eIDAS 2.0 a budoucnost digitální identity
Revidované nařízení EU eIDAS zavádí závazný rámec pro digitální identitu ve všech členských státech. Ukládá povinnost evropské peněženky digitální identity a vytváří právní základ pro to, aby organizace mohly vydávat, uchovávat a ověřovat pověření uznávaná napříč hranicemi. Credenco je na tuto realitu připraveno od základu.
Prozkoumat Business WalletCo je eIDAS 2.0?
eIDAS 2.0 je revize evropského nařízení o elektronické identifikaci a důvěryhodných službách z roku 2014. Zatímco původní nařízení se zaměřovalo především na elektronické podpisy, revize z roku 2024 výrazně rozšiřuje jeho rozsah: zavádí evropskou peněženku digitální identity jako povinnou infrastrukturu pro všechny členské státy EU.
Přečtěte si nařízení (EU) 2024/1183 na EUR-Lex
Pro organizace to znamená právní rámec pro vydávání a ověřování digitálních pověření: od firemních registrací a potvrzení o daňové compliance až po odborné kvalifikace a pojistné certifikáty. Pověření vydaná podle eIDAS 2.0 mají právní platnost ve všech 27 členských státech.
Prováděcí akty stavějí na otevřených standardech, jako jsou W3C Verifiable Credentials a ISO mdoc, a Architecture and Reference Framework k nim přidává OpenID4VC pro vydávání a předkládání pověření. Zapojit se může jakákoli peněženka splňující technické požadavky. To brání závislosti na jednom dodavateli a umožňuje vznik skutečného evropského ekosystému digitální důvěry.
Přečtěte si EUDI Wallet Architecture and Reference Framework
Proč na tom záleží
Do roku 2026 musí členské státy EU poskytnout občanům a firmám přístup k peněžence digitální identity. Organizace, které vydávají nebo ověřují dokumenty související s identitou (od obchodních komor přes banky, pojišťovny až po platformy pro zadávání zakázek) budou stále více pracovat s ověřitelnými pověřeními místo PDF souborů a e-mailů.
Ti, kdo technologii zavedou brzy, získají strukturální výhodu: rychlejší onboarding, nižší riziko podvodů, automatizované kontroly compliance a připravenost na povinné předpisy ještě před jejich účinností. Organizace, které vyčkávají, budou čelit stlačenému přechodovému období s vyššími náklady a narušením provozu.
Od eIDAS 1 k eIDAS 2.0: co se změnilo a proč
První nařízení eIDAS, Regulation (EU) No 910/2014, udělalo dvě věci. Umožnilo, aby byly národní systémy elektronické identity uznávány přes hranice, takže přihlášení vydané v jednom členském státě otevřelo veřejnou službu v jiném. Dalo také službám vytvářejícím důvěru, jako jsou elektronické podpisy, pečeti a časová razítka, právní základ platný v celé Unii.
V praxi první polovina nikdy pořádně nenastala. Oznámení národního systému bylo dobrovolné, takže na počátku dvacátých let neměla velká část Evropanů oznámenou elektronickou identitu vůbec a systémy, které existovaly, málokdy fungovaly mimo vlastní zemi. Ani soukromé organizace nic nenutilo je přijímat, takže si banky, telekomunikační operátoři a platformy stavěly vlastní kontroly totožnosti.
eIDAS 2.0, Regulation (EU) 2024/1183, zachovává služby vytvářející důvěru a přestavuje identitní polovinu kolem držitele. Každý členský stát nyní musí peněženku nabízet, nejen mít možnost systém oznámit, vymezená skupina soukromých organizací ji musí přijímat a ověřené údaje o osobě nebo společnosti se stávají samostatnou službou vytvářející důvěru. Držitel rozhoduje, co se v každé transakci sdílí, a právě tento posun umožňuje fungování všeho ostatního.
Pro firmu je praktický rozdíl ve směru vývoje. Podle starého rámce jste si vybírali, zda elektronickou identitu podpoříte, a obvykle jste došli k závěru, že to nestojí za námahu. Podle nového infrastruktura přijde tak jako tak, vaše protistrany ji dostanou zdarma a otázkou zůstává, jak rychle ji dokážete využít.
Na koho se eIDAS 2.0 vztahuje a kdy
eIDAS 2.0 platí na dvou úrovních. Členské státy musí vybudovat a provozovat infrastrukturu evropské peněženky digitální identity a zpřístupnit ji občanům a firmám. Organizace, které vydávají nebo ověřují dokumenty související s identitou, včetně obchodních komor, bank, pojišťoven, vládních agentur a platforem pro zadávání zakázek, musí být schopny vydávat pověření do této peněženky nebo přijímat pověření z ní předložená.
Zavádění probíhá podle pevného harmonogramu. Do roku 2026 musí každý členský stát EU poskytnout občanům a firmám přístup k peněžence digitální identity. Před tímto termínem se očekává, že organizace, které vydávají nebo ověřují pověření, budou mít technickou způsobilost pracovat s pověřeními na bázi peněženky, protože poptávka ze strany držitelů peněženky vzniká ve chvíli, kdy je samotná peněženka dostupná.
V praxi příprava znamená tři věci: sladění formátů pověření se standardy, na kterých je peněženka postavena (W3C Verifiable Credentials, mdoc, OpenID4VC), připojení k registru důvěry, aby bylo možné vydaná pověření ověřit bez přímého kontaktování vydavatele, a přijetí architektury postavené na principu privacy-by-design, která uchovává pověření ve vlastní peněžence držitele, nikoli ve sdíleném registru, a sdílí jen ty atributy, které ověřovatel potřebuje. Organizace, které začnou včas, se vyhnou stlačenému přechodovému období, vyšším nákladům a narušení provozu, které přináší čekání až do doby, kdy se termín přiblíží.
Harmonogram eIDAS 2.0
eIDAS 2.0 nepřichází v jediný den. Dopadá po etapách a to, která etapa je pro vás nejdůležitější, závisí na odvětví, ve kterém působíte.
Dvě z těchto dat jsou tvrdé povinnosti a dělí je dvanáct měsíců. První zavazuje veřejnou správu, ale soukromé organizace ji pocítí téměř stejně rychle, protože právě tehdy se peněženky dostanou k lidem, které obsluhují, a začnou chodit žádosti.
20. května 2024
Nařízení nabývá účinnosti
Nařízení (EU) 2024/1183 se stalo platným právem v celé Unii. Reviduje nařízení eIDAS z roku 2014 a mění European Digital Identity Wallet z pilotu na zákonný požadavek.
28. listopadu 2024
První prováděcí akty
Evropská komise přijala první technické specifikace a pravidla certifikace peněženky. Účinnosti nabyly 24. prosince 2024 a právě tím se rozbíhají hodiny pro termíny níže.
24. prosince 2026
Peněženky dostupné v každém členském státě
Každý členský stát musí občanům, rezidentům a podnikům nabídnout alespoň jednu European Digital Identity Wallet, pro jednotlivce zdarma. Veřejná správa ji pak musí přijímat všude, kde už pro online službu vyžaduje elektronickou identifikaci, a to i od uživatelů z jiných členských států.
24. prosince 2027
Přijímání se stává povinným v regulovaných odvětvích
Soukromé organizace, které musí ze zákona nebo ze smlouvy používat silné ověření uživatele, musí peněženku přijmout vždy, když se ji uživatel rozhodne použít. Týká se to odvětví jako bankovnictví, telekomunikace, energetika, doprava, zdravotnictví a vzdělávání.
Probíhá
European Business Wallet
19. listopadu 2025 Komise navrhla samostatné nařízení o European Business Wallets, peněžence postavené kolem firemních údajů, zmocnění a administrativních formalit, nikoli kolem identity osob. Návrh stále prochází legislativním procesem, takže datum zatím stanoveno není.
Co musí členské státy dodat a do kdy
Hlavní povinností je peněženka samotná. Do 24. prosince 2026 musí každý členský stát nabídnout alespoň jednu European Digital Identity Wallet, pro fyzické osoby bezplatně, a zajistit, aby fungovala pro občany, rezidenty i firmy. Veřejná správa ji musí přijímat od téhož data, ve vlastní zemi i u držitelů z kteréhokoli jiného členského státu.
Za peněženkou stojí aparát, který má pro firmu stejnou váhu a přitahuje mnohem méně pozornosti. Členské státy musí zajistit, aby bylo možné do peněženky vydat identifikační údaje osoby a aby autentické zdroje, jako jsou obchodní rejstříky, evidence vzdělávání a profesní komory, mohly své údaje poskytovat elektronicky. Musí také certifikovat řešení peněženek a zveřejňovat, která z nich jsou schválena.
Dva z těchto výstupů jsou tím, na čem spoléhající se strana denně závisí. Musí existovat způsob, jak bezplatně ověřit, že peněženka předkládající potvrzení je pravá a stále platná. A musí existovat národní registr spoléhajících se stran, do kterého se vaše organizace zapíše dříve, než smí peněženku o cokoli požádat.
Pokrok je nerovnoměrný, takže sledujte vlastní členský stát, nikoli evropský průměr. Datum je všude stejné, ale to, který úřad registr spoléhajících se stran vede, jak dlouho registrace trvá a které autentické zdroje se připojí jako první, jsou národní rozhodnutí. Právě ta určují, kdy můžete skutečně začít.
Služby vytvářející důvěru vysvětlené pro firmy
Služby vytvářející důvěru jsou tou částí eIDAS, které se většina firem už dotýká, aniž by ji pojmenovala. Jsou tím, co dává elektronickému dokumentu nebo zprávě právní váhu: podepisování, pečetění, časová razítka, doporučené doručování a nyní i potvrzování údajů o osobě nebo organizaci.
Podstatné je slovo kvalifikovaná. Kvalifikovaná služba pochází od poskytovatele, který podléhá dohledu a je uveden na národním důvěryhodném seznamu, a nese právní domněnku ve všech členských státech. Soud vychází z předpokladu, že podpis, pečeť nebo časové razítko jsou tím, za co se vydávají, a důkazní břemeno nese ten, kdo to zpochybňuje. Služba, která kvalifikovaná není, může být stále zcela dobrým důkazem, ale musíte to prokázat.
Kvalifikovaný elektronický podpis (QES)
Podepisuje konkrétní jmenovaná osoba. Má stejné právní účinky jako vlastnoruční podpis ve všech členských státech, a proto se objevuje ve smlouvách, notářské agendě a podáních, která dříve vyžadovala inkoust.
Kvalifikovaná elektronická pečeť
Za dokument ručí organizace, nikoli osoba. Ukazuje, že dokument pochází z vaší společnosti a od té doby nebyl změněn, což se hodí pro faktury, výpisy a vše, co se vydává hromadně.
Kvalifikované elektronické časové razítko
Důkaz, že něco existovalo v určité podobě v určitém okamžiku. Předpokládá se jeho správnost, takže ukončuje spory o lhůtách, verzích a pořadí, v jakém se věci staly.
Kvalifikovaná elektronická atestace atributů (QEAA)
Ověřený údaj o osobě nebo společnosti, prověřený proti autentickému zdroji a vydaný jako potvrzení. Diplom, odborná kvalifikace, zápis společnosti do rejstříku i zmocnění mají všechny tuto podobu.
Kvalifikovaná služba elektronického doporučeného doručování (QERDS)
Digitální obdoba doporučené pošty. Dává vám důkaz o tom, co bylo odesláno, kým, komu a kdy to dorazilo, aniž by kdokoli tiskl podací lístek.
Služby vytvářející důvěru a peněženka jsou dvě poloviny téhož obrazu. Peněženka je způsob, jakým se potvrzení dostane k druhé straně a jakým si držitel volí, co odhalí, zatímco služby vytvářející důvěru zajišťují, že obsah později obstojí. Většina organizací nakonec používá několik naráz: pečeť na tom, co vydává, potvrzení pro údaje, za které může ručit, a podpis všude tam, kde se musí zavázat konkrétní člověk.
Kdo musí peněženku přijímat
Od 24. prosince 2027 přestává být přijímání European Digital Identity Wallet pro velkou část soukromého sektoru dobrovolné. Povinnost jde za požadavkem silného ověření uživatele, takže rozhoduje způsob, jakým identifikujete lidi, ne název vašeho oboru.
- Bankovnictví a finanční služby
- Telekomunikace
- Energetika a veřejné služby
- Doprava
- Zdravotnictví
- Sociální zabezpečení
- Poštovní služby
- Digitální infrastruktura
- Vzdělávání
- Velmi velké online platformy
Pravidlo se nejsnáze chápe na příkladech. Banka už dnes provádí silné ověření, když si někdo otevírá účet nebo potvrzuje platbu, takže peněženka se musí stát jedním ze způsobů, jak toto ověření splnit. Telekomunikační operátor ověřující totožnost před aktivací tarifu, dodavatel energie měnící smlouvu i zdravotní pojišťovna registrující nového pojištěnce jsou ve stejné situaci.
Totéž platí i daleko za hranicemi zjevně regulovaných odvětví. Univerzita zapisující studenty, dopravce vydávající zaměstnanecký průkaz, orgán sociálního zabezpečení vyplácející dávky i velmi velká online platforma přihlašující uživatele spadají do této povinnosti ve chvíli, kdy někoho autentizují. Pokud už dnes posíláte lidi přes formální kontrolu totožnosti online, předpokládejte, že do působnosti spadáte, a vyjděte z toho.
Stojí za to mít na paměti dvě omezení. Povinnost spouští uživatel, který sám požádá o použití své peněženky, místo aby mu byla vnucena, a týká se kroku identifikace, nikoli celého vztahu. Není to ani povolení ptát se na více: smíte žádat pouze údaje, na které se vztahuje vaše registrace spoléhající se strany, a to je ve většině případů méně, než by vám dal naskenovaný doklad.
Veřejná správa je na řadě první. Jakmile budou peněženky k dispozici, což musí nastat do 24. prosince 2026, musí je přijímat všude tam, kde už dnes vyžaduje elektronickou identifikaci, ve vlastní zemi i pro občany jiných členských států.
Mikropodniky a malé podniky jsou z povinnosti přijímat peněženku vyňaty. Velmi velké online platformy určené podle Digital Services Act povinnosti podléhají všude tam, kde ověřují uživatele, i když pro ně nařízení nestanoví samostatné datum.
Pokud vaše organizace není ani na jednom ze seznamů, praktická otázka zůstává stejná. Každé ověření totožnosti, které dnes provádíte, se může změnit v potvrzení předložené z peněženky během pár sekund, s nižším rizikem podvodu, bez práce s dokumenty a bez dat, která musíte sami uchovávat a chránit.
Jak to souvisí s European Business Wallet
European Digital Identity Wallet je postavena kolem osoby. To je správný tvar pro prokázání toho, kdo stojí před vámi, a nesprávný tvar pro většinu procesů mezi firmami, které se točí kolem organizace: o kterou právnickou osobu jde, kdo za ni smí jednat a jak daleko toto oprávnění sahá.
eIDAS 2.0 již umožňuje organizaci držet potvrzení a přijímat potvrzení o sobě samé, takže firemní údaje mohou peněženkou procházet už dnes. Co neřeší, je administrativní vrstva kolem toho: zmocnění, zástupčí oprávnění, úřední podání a výměna dokumentů mezi firmami a veřejnými orgány, která stále běží přes portály a e-mail.
Dne 19. listopadu 2025 navrhla Evropská komise samostatné nařízení o European Business Wallet, které má pokrýt přesně tuto vrstvu. Stále prochází legislativním procesem, takže zatím neexistuje datum, podle kterého by se dalo plánovat, a nikdo by na něj neměl s jednáním čekat.
Užitečná příprava není technická. Rozhodněte už teď, kdo ve vaší organizaci vlastní firemní potvrzení a kdo smí společnost zavazovat, protože právě to bude muset jakákoli peněženka vyjádřit. Vnitřní shoda obvykle trvá déle než samotné vybudování integrace.
Dohled a cena nepřipravenosti
eIDAS 2.0 podléhá dohledu, nikoli vlastnímu prohlášení. Každý členský stát určuje orgán, který dohlíží na kvalifikované poskytovatele služeb vytvářejících důvěru a může jim odebrat kvalifikovaný status, a orgán, který dohlíží na poskytovatele peněženek působící na jeho území. Úřady pro ochranu osobních údajů si ponechávají vlastní roli všude tam, kde jde o osobní údaje, což je v tomto tématu téměř všude.
Registrace spoléhající se strany je částí, která se běžných firem dotýká nejpříměji. Protože vaše registrace uvádí, na co smíte peněženku žádat, je žádost o více viditelná, oznamitelná a dohledový orgán proti ní může zasáhnout. Členské státy musí stanovit sankce za porušení nařízení a učinit je účinnými, přiměřenými a odrazujícími, přičemž částky se určují na národní úrovni.
Pro většinu organizací však prvním nákladem opoždění není pokuta. Je jím zákazník, který by něco dokázal během několika sekund, a přesto je požádán o nahrání skenu, konkurent, který téhož odpoledne tohoto zákazníka získá, a otázka ve výběrovém řízení, na kterou nedokážete dobře odpovědět.
Druhým nákladem je načasování. Vše z níže uvedeného kontrolního seznamu má dobu přípravy měřenou v měsících, nikoli týdnech, a vše se musí odehrát ve stejném okně jako u všech ostatních. Začít včas znamená především nesoupeřit později o nedostatkovou pozornost.
Jak se připravit: praktický seznam
Většina přípravy je organizační, nikoli technická. Tyto kroky trvají nejdéle, a proto jsou to právě ony, kterými je třeba začít.
Projděte je zhruba v tomto pořadí. První tři určují, na co se změna vztahuje, co vložíte do peněženky a jaké papírování dlužíte svému členskému státu, a nic z ostatního nelze dokončit, dokud nejsou tyto body vyřešeny.
Zmapujte procesy onboardingu a KYC
Sepište každé místo, kde po někom chcete doložit, kdo je, pro koho pracuje nebo k čemu je kvalifikovaný. Právě tam potvrzení z peněženky nahradí dokument, nahrání souboru do portálu nebo telefonát. Seznam bývá delší, než lidé čekají, a podle něj se plánuje všechno ostatní.
Rozhodněte, co můžete vydávat, nejen co budete přijímat
Většina organizací začíná ověřováním, protože právě tam leží právní povinnost. Větší příležitost bývá na druhé straně. Každé potvrzení, které už dnes vydáváte na hlavičkovém papíře, od potvrzení o zaměstnání po členství nebo certifikát, lze vydat jako potvrzení, které držitel opakovaně použije, aniž by se k vám kdy vracel.
Zjistěte, zda se musíte registrovat jako spoléhající se strana
Kdo si z peněženky vyžádá údaje, musí být registrován ve svém členském státě a může žádat jen to, co registrace pokrývá. Zjistěte, který národní orgán to ve vaší zemi spravuje a co od vás očekává. Je to administrativa s čekací dobou, proto ji zahajte dřív než technickou práci.
Rozhodněte se mezi vlastním řešením a službou
Postavit vlastní infrastrukturu peněženky znamená implementovat standardy, projít certifikací a sledovat specifikace, které se stále mění. Služba přesune tuto práci na dodavatele a vám zůstane integrace do vlastních systémů. Poctivé srovnání není cena licence proti nule, ale cena licence proti týmu.
Počítejte s European Business Wallet
Identita osob je jen polovina obrazu. Pokud jsou vaše procesy mezi firmami, rozhodněte už teď, kdo bude vlastnit firemní potvrzení, zmocnění a oprávnění jednat za organizaci. Tato otázka vlastnictví je organizační a obvykle přežije každé technické rozhodnutí.
Spusťte pilot před termínem
Vyberte jeden proces, jeden typ potvrzení a jednoho partnera a dejte to malé skupině skutečných uživatelů. Pilot promění otevřené otázky v krátký seznam konkrétních oprav, dokud je ještě čas. Navíc máte co ukázat uvnitř firmy, a právě to obvykle uvolní rozpočet na zbytek.
Standardy, na kterých stavíme
Credenco implementuje kompletní sadu evropských a mezinárodních standardů pro digitální identitu a ověřitelná pověření.
eIDAS 2.0
Revidované evropské nařízení o elektronické identifikaci a důvěryhodných službách. Zavádí povinnost evropské peněženky digitální identity a vytváří právní rámec pro ověřitelná pověření ve všech členských státech EU.
W3C Verifiable Credentials
Globální otevřený standard pro digitálně ověřitelná tvrzení. Pověření vydaná v tomto formátu lze ověřit nezávisle, bez kontaktování vydavatele.
OpenID4VC
Sada protokolů (OID4VCI, OID4VP), která umožňuje interoperabilní vydávání a předkládání pověření mezi peněženkami a ověřovateli.
GDPR
Evropské obecné nařízení o ochraně osobních údajů. Business Wallet od Credenco uchovává pověření ve vlastní peněžence každé organizace, nikoli ve sdíleném registru, a umožňuje držitelům zpřístupnit jen ty atributy, které ověřovatel potřebuje.
Jak se Credenco přizpůsobuje
Business Wallet od Credenco je od základu navržena tak, aby splňovala požadavky eIDAS 2.0. Implementuje W3C Verifiable Credentials, OpenID4VC pro vydávání a předkládání pověření a ověřuje důvěryhodnost vydavatelů proti důvěryhodným seznamům eIDAS Evropské unie, což zajišťuje, že každé pověření vydané přes Credenco nese standardizovanou důvěru, kterou nařízení vyžaduje.
Pověření jsou uložena ve vlastní peněžence každé organizace, nikoli ve sdíleném registru, a držitelé zpřístupňují jen ty atributy, které ověřovatel potřebuje. Tato architektura postavená na principu privacy-by-design není dodatečnou úpravou: je to základní návrhový princip, který přímo odpovídá jak GDPR, tak požadavkům na peněženku podle eIDAS 2.0.
Často kladené otázky
Co je eIDAS 2.0?
eIDAS 2.0 je revize nařízení Evropské unie o elektronické identifikaci a důvěryhodných službách z roku 2024. Zavádí evropskou peněženku digitální identity jako povinnou infrastrukturu pro každý členský stát EU a vytváří právní rámec pro vydávání a ověřování digitálních pověření, která jsou uznávána napříč hranicemi.
Na koho se eIDAS 2.0 vztahuje?
eIDAS 2.0 se vztahuje na členské státy EU, které musí občanům a firmám nabídnout peněženku digitální identity, a na organizace, které vydávají nebo ověřují dokumenty související s identitou, včetně obchodních komor, bank, pojišťoven, vládních agentur a platforem pro zadávání zakázek.
Kdy eIDAS 2.0 vstupuje v platnost?
Nařízení je účinné od 20. května 2024, povinnosti však přicházejí postupně. Do 24. prosince 2026 musí každý členský stát nabídnout alespoň jednu European Digital Identity Wallet, kterou pak musí přijímat veřejná správa. Do 24. prosince 2027 dopadne povinnost přijímat i na soukromé organizace v regulovaných odvětvích.
Jaký termín podle eIDAS 2.0 platí pro moji firmu?
Odvoďte si ho od toho, jak identifikujete lidi, ne od svého oboru. Veřejné subjekty musí peněženku přijímat, jakmile bude k dispozici, tedy do 24. prosince 2026. Soukromé organizace, které musí ze zákona nebo ze smlouvy používat silné ověření uživatele, mají čas do 24. prosince 2027. Velmi velké online platformy určené podle Digital Services Act ji musí přijímat všude tam, kde po uživatelích vyžadují přihlášení. Mikropodniky a malé podniky jsou vyňaty.
Musí malá firma peněženku přijímat?
Ne. Mikropodniky a malé podniky jsou z povinnosti přijímat peněženku vyňaty. Být vyňat ale není totéž jako být nedotčen: jakmile zákazníci, dodavatelé a zaměstnanci budou peněženku mít, budou očekávat, že ji mohou používat, a organizace, které ji přijímají, je zapojí rychleji.
Co bychom měli udělat jako první?
Dejte té práci vlastníka a interní termín výrazně před tím zákonným. Organizace, které jsou hotové nejdřív, to berou jako změnu procesu s technickou částí, ne jako IT projekt, protože nejdelší rozhodnutí, například registrace jako spoléhající se strana a volba mezi vlastním řešením a nákupem, potřebují někoho, kdo může rozhodnout, ne jen realizovat.
Jaký je rozdíl mezi službami vytvářejícími důvěru podle eIDAS a peněženkou?
Peněženka je způsob, jakým se potvrzení dostane k druhé straně a jakým držitel rozhoduje, co odhalí. Služby vytvářející důvěru, jako jsou kvalifikované elektronické podpisy, pečeti, časová razítka a potvrzení atributů, jsou to, díky čemu obsah později obstojí v právu. Většina organizací nakonec používá obojí společně.
Co se stane, pokud nebudeme včas připraveni?
Členské státy si sankce za porušení nařízení stanovují samy a tyto sankce musí být účinné, přiměřené a odrazující. Pro většinu organizací přichází první náklad dříve a je spíše obchodní než právní: protistrana, která by něco dokázala během několika sekund, je místo toho požádána o nahrání skenu a konkurent ji přijme za klienta ještě týž den.
Co je evropská peněženka digitální identity?
Evropská peněženka digitální identity (EUDI peněženka) je povinná infrastruktura, kterou eIDAS 2.0 vyžaduje, aby zpřístupnil každý členský stát. Umožňuje občanům a organizacím ukládat, předkládat a ověřovat pověření, jako jsou firemní registrace, potvrzení o daňové compliance a odborné kvalifikace, bez nutnosti papírových dokumentů nebo e-mailů.
Jak souvisí eIDAS 2.0 s GDPR?
eIDAS 2.0 a GDPR se vzájemně doplňují. Pověření jsou uložena ve vlastní peněžence držitele, nikoli ve sdíleném registru, a držitel zpřístupní jen ty atributy, které ověřovatel potřebuje, což podporuje minimalizaci údajů podle GDPR a zároveň splňuje požadavky na peněženku stanovené eIDAS 2.0.
Je Business Wallet od Credenco v souladu s eIDAS 2.0?
Ano. Business Wallet implementuje W3C Verifiable Credentials a OpenID4VC pro vydávání a předkládání pověření a ověřuje důvěryhodnost vydavatelů proti důvěryhodným seznamům eIDAS Evropské unie, takže každé pověření vydané prostřednictvím Credenco nese standardizovanou důvěru, kterou eIDAS 2.0 vyžaduje.
Čtěte dál
Spoléhající se strana
Co znamená být stranou, která si z peněženky vyžádá údaje, a k čemu tato role zavazuje.
Relying Party Registration Certificate
Jak registrovaná spoléhající se strana peněžence prokáže, o jaké údaje smí žádat.
European Business Wallet
Peněženka pro organizace: firemní potvrzení, zmocnění a kdo smí za firmu jednat.
eIDAS 2.0 ve slovníku
Krátká definice, role, které nařízení vytváří, a vztah k rámci z roku 2014.
Technické prohloubení
Vývojáři a architekti najdou detaily integrace, od vydání potvrzení po ověření prezentace, v naší technické dokumentaci. Přečtěte si technickou dokumentaci