Röviden
- Az Európai Bizottság újraírta azokat a szabályokat, amelyek szerint az ETIAS, vagyis az európai utazásengedélyezési rendszer adataihoz hozzá lehet nyúlni. A 2026. szeptember 7-én elfogadott és másnap az Európai Unió Hivatalos Lapjában kihirdetett (EU) 2026/1970 végrehajtási határozat 2026. szeptember 28-án, a kihirdetést követő huszadik napon lép hatályba. Teljes egészében hatályon kívül helyezi és felváltja a 2021 óta érvényes (EU) 2021/1028 végrehajtási határozatot.
- A szöveg hatféle felhasználóhoz szól, nem a nyilvánossághoz. Az ETIAS központi egységéhez, amely az Európai Határ- és Partvédelmi Ügynökség keretében működik, az ETIAS nemzeti egységeihez, az Europolhoz, a bűnüldözési célra használt központi hozzáférési pontokhoz, a határforgalom-ellenőrzést végző hatóságokhoz és a bevándorlási hatóságokhoz. Mindegyik más műszaki úton lép be, a program pedig nem engedi meg, hogy egy ember egyszerre rendelkezzen a kérelmek feldolgozásának és az adatok módosításának, illetve törlésének jogával.
- Az utazó számára most semmi nem változik, mert az ETIAS még nem működik. Az Európai Bizottság a rendszernek szentelt saját oldalán azt írja, hogy az ETIAS nincs üzemben, és jelenleg egyetlen utazásiengedély-kérelmet sem gyűjtenek be, az indulás napját pedig néhány hónappal előbb jelentik be. Romániában a kérelmeket az ETIAS nemzeti egysége vizsgálja meg, amelyet a Határrendőrség Főfelügyelőségén állítottak fel.
Megjelent: az Európai Unió Hivatalos Lapja, L sorozat, 2026/1970, 2026. szeptember 8., 1-12. oldal
Hatálybalépés: 2026. szeptember 28., az Európai Unió Hivatalos Lapjában való kihirdetést követő huszadik nap, a határozat 12. cikke szerint
Az ETIAS az az engedély, amelyet egy vízummentességet élvező, Unión kívüli állampolgárnak meg kell majd szereznie, mielőtt a schengeni térség felé elindul. Románia belső határellenőrzés nélkül része a schengeni térségnek, az utolsó lépés a szárazföldi ellenőrzések megszüntetése volt 2025. január 1-jén, az Európai Unió Tanácsának 2024. december 12-i határozata alapján. Ez azt jelenti, hogy az Ukrajnával, a Moldovai Köztársasággal és Szerbiával közös határok az Unió külső határai, és ezek egyikén a kormány jóváhagyott egy új határátkelőhelyet Máramarosszigeten, 14 ellenőrzősávval. Ott, amikor a rendszer elindul, a határrendészek minden vízummentes utazó esetében lekérdezik majd az ETIAS-t.
A 2026. szeptember 8-án kihirdetett határozat a beutazási feltételeken semmit nem változtat. Valami kevésbé látványosat és kívülről nehezebben ellenőrizhetőt állapít meg: milyen programon keresztül lehet belépni az ETIAS központi rendszerének adataiba, ki mit lát a képernyőn, hogyan kell keresni, hogyan módosul egy információ és hogyan törlődik egy fájl. A jogalapja az (EU) 2018/1240 rendelet, vagyis az ETIAS-t 2018-ban létrehozó aktus 73. cikke (3) bekezdése harmadik albekezdése b) pontjának i. és ii. alpontja.
Az a részlet, amely megmagyarázza, miért éppen most jelenik meg ez az aktus, a rendeletben áll, nem a határozatban. Az (EU) 2018/1240 rendelet 88. cikkének (1) bekezdése felsorolja azokat a feltételeket, amelyeknek teljesülniük kell ahhoz, hogy az ETIAS indulási napját egyáltalán ki lehessen tűzni, és a d) pont kifejezetten a 73. cikk (3) bekezdésének b) pontja alapján elfogadott intézkedésekre utal. A 2026. szeptember 7-i határozat pontosan ilyen intézkedés. A pipát már egyszer kitették, 2021-ben, időközben azonban az (EU) 2021/1150, 2021/1151 és 2021/1152 rendelet megváltoztatta az Unió többi információs rendszeréhez való hozzáférés feltételeit, és a Bizottság inkább újraírta az egész szöveget, ahelyett hogy foltozgatta volna.
Kinek van hozzáférése, és milyen úton. Az ETIAS központi egysége, a nemzeti egységek és az Europol olyan programon keresztül lép be, amelyet az eu-LISA, vagyis a szabadságon, a biztonságon és a jog érvényesülésén alapuló térség nagyméretű IT-rendszereinek üzemeltetési igazgatását végző európai uniós ügynökség fejleszt. A határforgalom-ellenőrzést végző hatóságok a határregisztrációs rendszeren keresztül keresnek az ETIAS-ban, az útlevél géppel olvasható vizsgálati zónájának adataival: családi és utónév, születési idő, nem, állampolgárság, az okmány típusa és száma, a kiállító ország háromjegyű betűkódja és a lejárat ideje. Mindezek az adatok kötelezőek a keresés elindításához, és csak a név kereshető pontatlanul. A bevándorlási hatóságok és a központi hozzáférési pontok az európai keresőportált használják, és amíg az számukra üzembe nem áll, közvetlenül a központi rendszerben keresnek.
Ami nem látszik a képernyőn. Amikor a megkeresés a rendőrség felől érkezik, a rendszer automatikusan elzárja a kérelmező iskolai végzettségét. A jelenlegi foglalkozás és az űrlap három kérdésére adott válasz, vagyis az elmúlt 10 év büntetőítéleteiről, a konfliktusövezetekben való tartózkodásról és a kiutasítási határozatokról szólóak, csak akkor nyílnak meg, ha az indokolást megadták és ellenőrizték. Az Europolnál a kérelmeket ellenőrző szakosított egységnek bele kell foglalnia a megkeresésbe a saját értékelését, a határozat pedig előírja, hogy a továbbításnak műszakilag lehetetlennek kell lennie ezen értékelés nélkül. A központi hozzáférési pontok számára egyetlen kiskapu van: ha valakinek az élete közvetlen veszélyben forog, és ez terrorizmushoz vagy más súlyos bűncselekményhez kapcsolódik, a megkeresést azonnal feldolgozzák, az ellenőrzéseket pedig utólag végzik el.
Milyen hatásokkal jár
Az első hatást az eu-LISA viseli, amelynek e lista szerint kell megépítenie a programot, és minden funkciót le kell írnia a rendelet 73. cikkének (3) bekezdésében előírt műszaki leírásokban. A határozat részletes megrendelés formáját ölti, nem szándéknyilatkozatét: tíz általános és tizenkilenc egyedi funkciót sorol fel, az adatok automatikus mentésétől és a tétlenségi idő utáni kiléptetéstől az irányítási vezérlőpultig és annak lehetőségéig, hogy ugyanazon egység két munkatársa egyszerre dolgozzon ugyanannak a fájlnak két különböző találatán.
A második hatás arra a nyomra vonatkozik, amelyet minden beavatkozás hagy. Mielőtt a rendelet 55. cikke alapján végzett módosítást vagy törlést rögzítenék, a program a saját hitelesítési és hozzáférési tanúsítványainak újbóli megadásával kéri a felhasználótól a megerősítést. Az összeférhetetlen szerepkörök nem oszthatók ugyanannak a személynek, és aki több szakmai profillal rendelkezik, nem használhat kettőt egyszerre, bár kiléptetés nélkül válthat egyikről a másikra. A felhasználók álnéven dolgozhatnak, az álnévnek azonban lehetővé kell tennie a hivatalos személyazonosság megállapítását. Maguk a műveleti naplók a rendelet 69. cikkére és az eu-LISA műszaki leírásaira maradnak, amelyeket a határozat csak bejelent.
A harmadik hatás az adatmegőrzéshez kötődik, és ott a határozat nem talál ki új határidőket; csak azokat az eszközöket adja meg, amelyekkel a rendeletben állók betarthatók. A kérelemfájlt az engedély érvényességi ideje alatt tárolják, ami három év vagy az úti okmány lejárata, amelyik előbb bekövetkezik, és még öt évig az elutasító, megsemmisítő vagy visszavonó döntés után. Ha az a bejegyzés, amelyen az elutasítás alapult, korábban eltűnik abból a rendszerből, ahonnan érkezett, a fájlt hét napon belül törlik. A kérelmező kifejezett hozzájárulásával a fájl legfeljebb további három évig maradhat az érvényességen túl, hogy egy új kérelem egyszerűbb legyen, a hozzájárulás pedig bármikor visszavonható.
Az előrehozott törlésnek megvannak a saját esetei, és a határozat egy olyan funkcióval szolgálja ki őket, amely több fájlban egyszerre tesz lehetővé keresést és lekérdezést. Aki megszerzi valamely tagállam állampolgárságát, vagy a rendelet 2. cikkének (2) bekezdésében foglalt mentesített kategóriákba kerül, annak már nincs keresnivalója a rendszerben: az adott állam hatóságai ellenőrzik, van-e a személynek érvényes engedélye, az ETIAS nemzeti egysége pedig azonnal törli a fájlt. A tartózkodási engedéllyel, egységes vízummal vagy hosszú távú tartózkodásra jogosító nemzeti vízummal rendelkező maga is kérheti a törlést, és az okmányt kiállító tagállam ellenőrzés után elvégzi.
Mi változott a korábbi helyzethez képest
A váz ugyanaz maradt. A 2021-es aktusnak öt fejezete és tizenegy cikke volt, az újnak öt fejezete és tizenkettő, és a tizenkettedik éppen a hatálybalépésről szóló cikk, amelyet egy hellyel tolt odébb a 11. cikk, vagyis az, amely a régi határozatot hatályon kívül helyezi. A tíz érdemi cikk ugyanazokat a címeket viseli, ugyanabban a sorrendben, a hitelesítési rendszertől a bevándorlási hatóságok hozzáféréséig.
Az érdemi változás az az út, amelyen a határrendész jár. 2021-ben a határforgalom-ellenőrzést végző hatóságok közvetlenül az ETIAS központi rendszerében kerestek. Most a 9. cikk azt mondja, hogy a hozzáférés a határregisztrációs rendszeren keresztül történik, hogy az európai keresőportál kivételes helyzetekre marad tartaléknak, és hogy a közvetlen hozzáférés csak azokban az országokban marad meg, ahol a portál nem üzemel. Ugyancsak most jelenik meg az egyedi funkciók között az s) pont, amely lehetővé teszi a korlátozott területi érvényességű engedélyekhez tartozó fájlok kezelését, az általános funkciók között pedig a kockázatértékelésre előkészített fájl automatikus törlése, mihelyt megszületett a döntés az engedély kiadásáról vagy megtagadásáról.
Két dolog eltűnt, és mindkettő azt a személyt érintette, akinek az adatai a rendszerben vannak. A 2021-es szöveg a 4. cikk (1) bekezdésének j) pontjában azt kívánta a programtól, hogy könnyítse meg az adatok lekérdezését az érintettek kérésére, egységes válaszmintákkal, az adatokon végzett módosítások bemutatásával és a rendelet 64. cikkének (3) és (4) bekezdésében előírt indokolásokkal. A k) pont azt kívánta, hogy a felhasználók értesíthessék a jogosultat, amikor a kérésére módosított engedélyt állítottak ki. Egyik sem szerepel többé az új szövegben. Eltűnt az a bekezdés is, amely a bevándorlási hatóságok kiutasítási célú hozzáférését szabályozta, a rendelet 65. cikkének (3) bekezdésében foglalt feltételek mellett.
A személy joga nem sérült, mert az a rendeletben áll, nem a határozatban. Az (EU) 2018/1240 rendelet 64. cikke minden kérelmezőnek jogot ad arra, hogy az ETIAS központi egységéhez vagy a kérelméért felelős nemzeti egységhez forduljon, legfeljebb 30 napos válaszadási határidővel. Ha az egység megtagadja a helyesbítést vagy a törlést, írásban indokolt közigazgatási határozatot kell hoznia, amely azt is elmagyarázza, milyen jogorvoslat áll a személy rendelkezésére, és kitől kaphat segítséget, ideértve a nemzeti felügyeleti hatóságot is. A kérelem és az elintézésének módja legfeljebb hét napon belül eljut a felügyeleti hatósághoz.
Előnyök és hátrányok
Mi a jó benne
- A feladatok szétválasztása a programba van írva, nem az egyes országok belső eljárásaira hagyva. A kérelmek feldolgozására szóló jogosultságok nem kombinálhatók az adatok módosítására és törlésére szólókkal, sem a jogorvoslatokra vonatkozókkal.
- Minden módosítás és minden törlés megerősítést kíván a felhasználó saját tanúsítványaival, tehát a beavatkozás egy emberhez marad kötve, nem egy nyitva hagyott képernyőhöz.
- A legérzékenyebb adatok alapértelmezés szerint zárva vannak a bűnüldözési megkeresések előtt. Az iskolai végzettség soha nem jelenik meg, a foglalkozás és a büntetőítéletekről, a konfliktusövezetekről és a kiutasításokról szóló három válasz pedig ellenőrzött indokolást kíván.
- Bármely felhasználó bármikor megjelölhet és rögzíthet egy lehetséges pontatlanságot vagy egy olyan adatkezelést, amely sérti a rendeletet, anélkül hogy kívülről érkező jelzésre várna.
- A kockázatértékelésre automatikusan előkészített fájl zárt mezőkészletet tartalmaz, és a döntés után automatikusan törlődik, tehát nem marad a rendszerben az adatok párhuzamos másolata.
Mi marad probléma
- Az a két funkció, amelyet az érintettre gondolva alkottak, kikerült a listából. A programnak többé nem kell segítenie annak a válasznak az előkészítésében, aki az adatait kéri, és nem kell értesítenie a jogosultat arról, hogy az engedélyét módosították.
- A közigazgatás határidejeinek óra van a képernyőn, figyelmeztetésekkel együtt, annak a 30 napos határidőnek viszont, amelyet a rendelet a személynek ad a válaszra, egy sincs.
- A közös programon keresztüli hozzáférés alóli kivétel a Bizottság egy másik határozatára utal, a figyelőlistáról szólóra, amelyet csak a belső dokumentumszámmal idéznek. Az olvasó nem találja meg az Európai Unió Hivatalos Lapjában.
- A bevándorlási hatóságok kiutasítási célú hozzáférése végrehajtási szabályok nélkül marad, noha a rendeletnek az a rendelkezése, amely megengedi, érintetlen maradt.
- Az álnevek védik a személyzetet, de áthelyezik az ellenőrzés költségét: egy művelet olyan néven jelenik meg, amely senkié, a valódi személyazonosságot pedig csak azon az egységen keresztül lehet megtudni, ahonnan a felhasználó jön.
Hasznos tanácsok
- Most senkinek ne fizessen ETIAS-engedélyért. Az Európai Bizottság a rendszer hivatalos oldalán jelzi, hogy egyetlen kérelmet sem gyűjtenek be, tehát minden olyan honlap, amely gyorsan megszerzett engedélyt ígér, tárgy nélküli szolgáltatást árul.
- Ha az Európai Unión kívülről vár rokonokat, üzleti partnereket vagy turistákat, az indulásról szóló bejelentést az Európai Bizottság és a Román Határrendőrség oldalain kövesse, ne közvetítőkön keresztül. A dátumot néhány hónappal előbb jelentik be, éppen azért, hogy az embereknek legyen idejük.
- Amikor a rendszer működni fog, őrizze meg a kérelem számát. Az úti okmány típusa és száma mellett ez az egyetlen szempont, amely szerint a rendszer pontosan keres; a többi mező, a nevet is beleértve, pontatlan keresésre megy, ez pedig közelítő találatokat jelent.
- A helyesbítés vagy a törlés iránti kérelmet az ETIAS központi egységéhez vagy a fájlért felelős nemzeti egységhez kell címezni, amely Romániában a Határrendőrség Főfelügyelőségén működik. A válaszadási határidő legfeljebb 30 nap, az elutasítást pedig írásban indokolni kell, és meg kell mondania, milyen jogorvoslat áll rendelkezésére.
- Ha egy Unión kívüli állampolgár megszerzi valamely tagállam állampolgárságát, vagy tartózkodási engedélyt kap, az ETIAS-fájljának többé nincs alapja. A tartózkodási engedély és a hosszú távú tartózkodásra jogosító vízumok esetében a törlés kérhető, nem következik be magától, ezért érdemes írásban kérni.
Gyakori kérdések
Kell-e tennem valamit 2026. szeptember 28-tól?
Kikre fog vonatkozni az ETIAS, amikor elindul?
Ki foglalkozik Romániában az ETIAS-kérelmekkel?
Meddig maradnak az adataim a rendszerben?
Hogyan és kitől kérhetem az adataim törlését vagy helyesbítését?
Marad-e nyoma annak, hogy valaki megnyitotta a fájlomat?
A szerkesztőség elemzése
Az aktus jól felépített, és nincsenek benne belső ellentmondások. Az (EU) 2018/1240 rendeletre tett hivatkozásai egyenként ellenőrizhetők, és azt mondják, amit tulajdonítanak nekik, a fejezetekre osztott szerkezet pedig logikusan követi az adatok útját a hitelesítéstől a törlésig. A valódi tétje azonban nem műszaki, hanem naptári: a rendelet 88. cikke (1) bekezdésének d) pontja a 73. cikk (3) bekezdésének b) pontja alapján elfogadott intézkedéseket azok közé a feltételek közé sorolja, amelyeknek teljesülniük kell ahhoz, hogy az ETIAS indulási napot kaphasson. Ez a határozat az egyik közülük, a kihirdetése pedig azt mutatja, hogy az előfeltételek listája átrendeződik, nyolc évvel a rendelet elfogadása után.
A preambulum a (18) preambulumbekezdésben azt mondja, hogy az új intézkedések „számosak és lényegesek”, és éppen ezért helyezik hatályon kívül és váltják fel a 2021-es határozatot, az egyértelműség kedvéért. Megmérve az állítás nem áll meg. A rendelkező rész, vagyis az első fejezet és az aláírás közötti szöveg, az Európai Unió Hivatalos Lapjában kihirdetett román változatban 29 590 karakterről 29 925-re nőtt, tehát 335 karakterrel, ami nagyjából 64 szó és alig több mint 1%; a magyar változatban ugyanilyen nagyságrendű a növekedés, saját mérésünk szerint is alig több egy százaléknál. Az egyedi funkciók tizennyolcról tizenkilencre mentek át, az általánosak tizenegyről tízre. Az az aktus, amely azért kerül teljes hatályon kívül helyezésre, hogy összesen egy rövid bekezdésnyivel egészüljön ki, takarítási művelet, nem reform, a reformként beharangozó preambulumbekezdés pedig éppen azt a sietős olvasót téveszti meg, akinek szól.
A második megfigyelés két olyan rendelkezés összevetéséből ered, amelyeket nem egymás mellett olvas az ember. Az 5. cikk (1) bekezdésének b) pontja azt kívánja a programtól, hogy számolja ki és jelenítse meg jól láthatóan a képernyőn a hátralévő időt, figyelmeztetésekkel együtt, a kérelmek kézi feldolgozásának határidejeire, vagyis a közigazgatás határidejeire. Ugyanakkor a 4. cikk (1) bekezdése már nem tartalmazza a 2021-es határozat j) pontját, azt az egyetlent, amely arra kötelezte a programot, hogy segítsen az adatait kérő személynek szóló válasz előkészítésében. Az eredmény olyan eszköz, amelyben a tisztviselő másodpercre látja, mennyi ideje van még a saját határidejéből, az a 30 nap viszont, amelyet a rendelet 64. cikke a személynek ad, sehol nem jelenik meg a képernyőn. A jog megmarad, a gyakorlásához nyújtott műszaki támogatás eltűnik.
A harmadik megfigyelés arról szól, ami egyáltalán nem mozdult. A 3. cikk (1) bekezdésében foglalt kivétel, amely a figyelőlistán szereplő bejegyzésekhez való hozzáférést kiveszi a közös szabályozás alól, a Bizottság egy másik határozatára utal, amelyet csak a C(2021) 4123 belső számmal azonosít, aktusszám és az Európai Unió Hivatalos Lapjára való hivatkozás nélkül. A lábjegyzet a 2021-es határozatból van átmásolva, ahol a 11. számot viselte, és öt év alatt senki nem cserélte le olyan hivatkozásra, amelyet az olvasó követni tudna. Ugyanezen a szinten áll a bevándorlási hatóságok kiutasítási célú hozzáférése is: a 2021-es határozat két bekezdésben részletezte, az új szöveg elhagyja őket, a rendelet 65. cikkének (3) bekezdése pedig, amely megengedi, érintetlen maradt. Itt az elhagyásnak mégis van logikája, mert sem a régi, sem az új 1. cikk nem sorolta a 65. cikket azok közé a rendelkezések közé, amelyeket a határozat végrehajt.
Mit kellene megváltoztatni
- Az érintetti kérelmeket szolgáló funkció visszahozatala, saját órával. Ha a program ugyanúgy mutatná a 30 napból hátralévő időt, ahogyan a feldolgozási határidőkét mutatja, a hozzáféréshez és a helyesbítéshez való jog nem függne többé az egyes nemzeti egységek fegyelmétől.
- A jogosult automatikus értesítése, amikor az engedélyét a saját kérésére módosítják. A 2021-es határozatból kivett pont egy sor kódba került, és megmondta az embernek, hogy a lépése eredményt hozott. Nélküle az egyetlen mód, hogy megtudja, egy újabb kérelem.
- Nyilvános hivatkozás a figyelőlistáról szóló határozatra. Egy olyan kivétel, amelynek terjedelmét csak belső számmal idézett aktus állapítja meg, kívülről nem ellenőrizhető. Egy aktusszám és egy hivatkozás az Európai Unió Hivatalos Lapjára lezárná a kérdést.
- Saját cikk a naplókról, a határozatban. Ma minden, ami a műveletek nyomához kötődik, az eu-LISA műszaki leírásaiba van utalva, amelyeket nem hirdetnek ki. Egy a határozatba írt minimum, akár csak a kötelező elemek felsorolása, a felügyeleti hatóságoknak számon kérhető fogódzót adna.
- Tisztázás a kiutasítási célú hozzáférésről. Vagy végrehajtási szabályok, vagy kifejezett utalás arra, hogy a rendelet 65. cikkének (3) bekezdése közvetlenül alkalmazandó. Különben ennek a hozzáférésnek az egyetlen nyoma egy hatályon kívül helyezett szöveg marad, a nemzeti hatóságok pedig mindegyik a maga módján fogják alkalmazni.
A jogi aktus eredeti szövege
Az alábbi szöveg románul szerepel, a hivatalos közzétett formában.
EMITENT: Comisia Europeană Publicat în: Jurnalul Oficial al Uniunii Europene, seria L, 2026/1970 din 8 septembrie 2026, paginile 1-12 COMISIA EUROPEANĂ, având în vedere Tratatul privind funcționarea Uniunii Europene, având în vedere Regulamentul (UE) 2018/1240 al Parlamentului European și al Consiliului din 12 septembrie 2018 de instituire a Sistemului european de informații și de autorizare privind călătoriile (ETIAS) și de modificare a Regulamentelor (UE) nr. 1077/2011, (UE) nr. 515/2014, (UE) 2016/399, (UE) 2016/1624 și (UE) 2017/2226 (1), în special articolul 73 alineatul (3) al treilea paragraf litera (b) punctele (i) și (ii), întrucât: (1) Regulamentul (UE) 2018/1240 a instituit Sistemul european de informații și de autorizare privind călătoriile (ETIAS), care se aplică resortisanților țărilor terțe scutiți de obligația de a deține viză care doresc să intre pe teritoriul statelor membre. (2) Regulamentele (UE) 2021/1150 (2), (UE) 2021/1151 (3) și (UE) 2021/1152 (4) ale Parlamentului European și ale Consiliului au introdus condiții de acces la alte sisteme de informații ale UE în scopuri legate de ETIAS. În urma adoptării acestor regulamente, este necesar să se stabilească norme pentru punerea în aplicare a acestor noi dispoziții. (3) Este necesar să se adopte măsuri pentru implementarea tehnică a ETIAS. (4) Măsurile prevăzute în prezenta decizie ar trebui să fie completate de specificațiile tehnice ale sistemului de informații al ETIAS. Pe baza măsurilor prevăzute în prezenta decizie, Agenția Uniunii Europene pentru Gestionarea Operațională a Sistemelor Informatice la Scară Largă în Spațiul de Libertate, Securitate și Justiție (eu-LISA) ar trebui să poată defini modul în care este proiectată arhitectura fizică a sistemului de informații al ETIAS, precum și specificațiile tehnice ale sistemului și să dezvolte sistemul de informații al ETIAS. (5) Dezvoltarea tehnică și implementarea sistemului central al ETIAS ar trebui să acopere și modul în care autoritățile accesează, modifică și șterg date din sistemul central al ETIAS. (6) Accesul în sistem al autorităților de frontieră în scopul verificării, la frontiere, a statutului unei autorizații de călătorie, al autorităților responsabile în domeniul imigrației în scopul verificării condițiilor de intrare sau de ședere pe teritoriul statelor membre, al punctelor centrale de acces în scopul asigurării respectării legii și al unităților naționale ale ETIAS pentru extragerea dosarelor în scopul sprijinirii evaluării riscurilor ar trebui să fie acordat prin intermediul unei interfețe tehnice care să permită conectarea infrastructurilor naționale de frontieră, a punctelor centrale de acces, a sistemelor naționale ale autorităților responsabile în domeniul imigrației și a altor sisteme de informații ale UE sau sisteme naționale la sistemul central al ETIAS. Specificațiile tehnice dezvoltate de eu-LISA ar trebui să includă un document de control al interfeței care să descrie interfața tehnică dintre sistemul central al ETIAS și alte sisteme de informații ale UE și sisteme naționale. (7) În principiu, toate căutările și rezultatele căutărilor efectuate de autoritățile de frontieră care operează Sistemul de intrare/ieșire ar trebui să se realizeze prin Sistemul de intrare/ieșire. De îndată ce portalul european de căutare instituit în temeiul articolului 6 din Regulamentul (UE) 2019/817 al Parlamentului European și al Consiliului (5) devine operațional, căutările efectuate de autoritățile de frontieră care nu se realizează prin Sistemul de intrare/ieșire, precum și cele efectuate de autoritățile responsabile în domeniul imigrației sau de punctele centrale de acces ar trebui să se realizeze utilizându-se portalul european de căutare. (8) Accesul în sistem în scopul prelucrării manuale a cererilor, inclusiv accesul Europol atunci când emite avize pentru unitățile naționale ale ETIAS, precum și accesul unității centrale a ETIAS și accesul unităților naționale ale ETIAS în scopul modificării și ștergerii datelor ar trebui să fie acordat prin intermediul unui software conceput în acest scop de eu-LISA. Acest software ar trebui, de asemenea, să fie utilizat de Europol pentru a solicita accesul la datele din sistemul central al ETIAS în scopul asigurării respectării legii. Ar trebui să se specifice mijloacele prin care unitatea centrală a ETIAS, unitățile naționale ale ETIAS și Europol trebuie să se autentifice și să acceseze respectivul software. (9) Utilizatorii autorizați în mod corespunzător din cadrul unității centrale a ETIAS, din cadrul unităților naționale ale ETIAS și din cadrul Europol ar trebui să se conecteze la software utilizând profiluri profesionale de utilizatori. Unitatea centrală a ETIAS, unitățile naționale ale ETIAS și Europol ar trebui să poată atribui utilizatorilor autorizații, roluri și profiluri profesionale standard. Aceste entități ar trebui, de asemenea, să poată personaliza profilurile profesionale utilizând rolurile și autorizațiile prestabilite din cadrul software-ului pentru a reflecta modul în care Agenția Europeană pentru Poliția de Frontieră și Garda de Coastă va înființa și va opera unitatea centrală a ETIAS și, respectiv, unitățile naționale ale ETIAS, iar, în cazul Europol, pentru a reflecta metodele de lucru ale acestei agenții. (10) Incompatibilitățile dintre rolurile și autorizațiile prestabilite ar trebui să fie predeterminate în cadrul software-ului pentru a-i împiedica pe utilizatori să creeze profiluri profesionale care să combine roluri și autorizații incompatibile. Pentru a separa atribuțiile și pentru a se evita ca utilizatorii să aibă responsabilități incompatibile, autorizațiile acordate pentru prelucrarea cererilor nu ar trebui combinate cu autorizațiile acordate pentru modificarea și ștergerea datelor și nici cu autorizațiile acordate pentru procedurile de introducere a unor căi de atac. (11) În conformitate cu principiile de protejare a datelor începând cu momentul conceperii și în mod implicit, utilizatorii software-ului ar trebui să poată să vadă afișate pe ecran numai acele date care corespund autorizațiilor acordate pentru profilurile lor profesionale. Prin urmare, utilizatorii ar putea vedea afișate pe ecranele lor date diferite în funcție de profilul profesional utilizat. (12) Software-ul ar trebui să fie dezvoltat astfel încât să aibă funcționalități generale care să sprijine unitatea centrală a ETIAS și unitățile naționale ale ETIAS în sarcinile lor referitoare la accesarea, modificarea și ștergerea datelor. (13) Software-ul ar trebui să prevadă, de asemenea, o serie de funcționalități specifice care să îi sprijine pe utilizatori în sarcinile lor referitoare la accesarea și modificarea datelor, precum și atunci când aceștia prelucrează manual cereri care au generat un răspuns pozitiv în timpul prelucrării automate a cererilor. (14) Una dintre aceste funcționalități specifice ar trebui să fie afișarea clară pe ecranele utilizatorilor a timpului rămas, astfel încât aceștia să poată respecta termenele alocate pentru diferitele etape ale examinării cererii, prevăzute în Regulamentul (UE) 2018/1240. (15) Alte funcționalități specifice ar trebui să sprijine unitățile naționale ale ETIAS în timpul prelucrării manuale a cererilor atunci când evaluează riscurile. Software-ul ar trebui să permită extragerea unui volum limitat de date stocate în sistemul central al ETIAS pentru a facilita consultarea de către unitățile naționale ale ETIAS a altor sisteme de informații sau baze de date ale UE [Sistemul de informații Schengen (SIS), Sistemul de informații privind vizele (VIS), Sistemul de intrare/ieșire (EES) sau Eurodac] sau a informațiilor din sistemele naționale subiacente care au legătură cu răspunsurile pozitive generate în timpul prelucrării automate a cererilor. Sistemul de informații al ETIAS ar trebui să fie dezvoltat astfel încât să permită crearea automată a dosarelor și punerea lor automată la dispoziție în vederea extragerii de către unitățile naționale ale ETIAS atunci când acestea evaluează manual cererile în conformitate cu articolul 26 sau cu articolul 28 din Regulamentul (UE) 2018/1240. Este necesar să se identifice funcționalitățile și elementele de date care ar trebui să fie pregătite în mod automat ca parte a dosarelor, în funcție de răspunsul pozitiv generat în timpul prelucrării automate a cererilor. De asemenea, este necesar ca software-ul să aibă funcționalități specifice care să permită extragerea datelor în contextul procedurilor naționale de introducere a căilor de atac și să permită încărcarea rezultatelor evaluărilor riscurilor, precum și înregistrarea datelor referitoare la procedurile naționale de introducere a căilor de atac. Funcționalitățile specifice ale software-ului pentru încărcarea rezultatelor evaluărilor riscurilor nu ar trebui să permită încărcarea în sistem a motivelor care au stat la baza deciziei de a elibera sau de a refuza o autorizație de călătorie. (16) eu-LISA ar trebui să atribuie statelor membre certificate de autentificare și de acces în sistem care să le permită acestora să aloce unul sau mai multe roluri sau profiluri profesionale de utilizatori membrilor personalului autorizat în mod corespunzător din cadrul punctelor centrale de acces, precum și autorităților de frontieră și autorităților responsabile în domeniul imigrației. (17) În lumina obligațiilor care le revin acestora în temeiul Regulamentului (UE) 2018/1725 al Parlamentului European și al Consiliului (6), precum și al articolului 57 din Regulamentul (UE) 2018/1240, Agenția Europeană pentru Poliția de Frontieră și Garda de Coastă, acționând în calitate de operator de date în conformitate cu articolul 3 punctul 8 din Regulamentul (UE) 2018/1725, și eu-LISA, acționând în calitate de operator de date în ceea ce privește gestionarea securității informațiilor din sistemul central al ETIAS, ar trebui să efectueze o evaluare a impactului operațiunilor de prelucrare avute în vedere asupra protecției datelor cu caracter personal în temeiul articolului 39 din Regulamentul (UE) 2018/1725. (18) Decizia de punere în aplicare (UE) 2021/1028 a Comisiei (7) a stabilit măsuri de aplicare a Regulamentului (UE) 2018/1240 în ceea ce privește accesarea, modificarea, ștergerea și ștergerea anticipată a datelor din sistemul central al ETIAS. Noile măsuri în ceea ce privește accesarea, modificarea, ștergerea și ștergerea anticipată a datelor din sistemul central al ETIAS ar trebui adăugate la cele existente în decizia respectivă. Întrucât noile măsuri care urmează să fie luate sunt numeroase și substanțiale, Decizia de punere în aplicare (UE) 2021/1028 ar trebui, din motive de claritate, să fie abrogată și înlocuită cu prezenta decizie. (19) Dat fiind faptul că Regulamentul (UE) 2018/1240 se bazează pe acquis-ul Schengen, în conformitate cu articolul 4 din Protocolul nr. 22 privind poziția Danemarcei, anexat la Tratatul privind Uniunea Europeană și la Tratatul privind funcționarea Uniunii Europene, Danemarca și-a notificat, la 21 decembrie 2018, decizia de transpunere a Regulamentului (UE) 2018/1240 în legislația sa internă. Prin urmare, Danemarca are obligații în temeiul prezentei decizii. (20) Prezenta decizie constituie o dezvoltare a dispozițiilor acquis-ului Schengen la care Irlanda nu participă, în conformitate cu Protocolul nr. 19 privind acquis-ul Schengen integrat în cadrul Uniunii Europene, anexat la Tratatul privind Uniunea Europeană și la Tratatul privind funcționarea Uniunii Europene, și, sub rezerva aplicării articolului 4 din protocolul respectiv, aceasta nu este obligatorie pentru Irlanda și nu i se aplică. (21) În ceea ce privește Islanda și Norvegia, prezenta decizie constituie o dezvoltare a dispozițiilor acquis-ului Schengen în sensul Acordului încheiat de Consiliul Uniunii Europene și Republica Islanda și Regatul Norvegiei privind asocierea acestora din urmă la implementarea, aplicarea și dezvoltarea acquis-ului Schengen (8), care se încadrează în domeniul menționat la articolul 1 punctul A din Decizia 1999/437/CE a Consiliului (9). (22) În ceea ce privește Elveția, prezenta decizie constituie o dezvoltare a dispozițiilor acquis-ului Schengen în sensul Acordului dintre Uniunea Europeană, Comunitatea Europeană și Confederația Elvețiană cu privire la asocierea Confederației Elvețiene la punerea în aplicare, respectarea și dezvoltarea acquis-ului Schengen (10), care se încadrează în domeniul menționat la articolul 1 punctul A din Decizia 1999/437/CE, coroborat cu articolul 3 din Decizia 2008/146/CE a Consiliului (11). (23) În ceea ce privește Liechtensteinul, prezenta decizie constituie o dezvoltare a dispozițiilor acquis-ului Schengen în sensul Protocolului dintre Uniunea Europeană, Comunitatea Europeană, Confederația Elvețiană și Principatul Liechtenstein privind aderarea Principatului Liechtenstein la Acordul dintre Uniunea Europeană, Comunitatea Europeană și Confederația Elvețiană privind asocierea Confederației Elvețiene la punerea în practică, aplicarea și dezvoltarea acquis-ului Schengen (12), care se încadrează în domeniul menționat la articolul 1 punctul A din Decizia 1999/437/CE, coroborat cu articolul 3 din Decizia 2011/350/UE a Consiliului (13). (24) În ceea ce privește Cipru, prezenta decizie constituie un act care se întemeiază pe acquis-ul Schengen sau care are în alt mod legătură cu acesta, în sensul articolului 3 alineatul (1) din Actul de aderare din 2003. (25) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 17 martie 2026. (26) Măsurile prevăzute în prezenta decizie sunt conforme cu avizul Comitetului pentru frontiere inteligente (ETIAS), ADOPTĂ PREZENTA DECIZIE: CAPITOLUL I DISPOZIȚII GENERALE
Articolul 1
Obiect
Prezenta decizie stabilește măsuri de aplicare a Regulamentului (UE) 2018/1240 în ceea ce privește: (a) accesarea datelor în conformitate cu articolele 22-29, articolele 33-44 și articolele 47-53 din respectivul regulament; (b) modificarea, ștergerea și ștergerea anticipată a datelor în conformitate cu articolul 55 din respectivul regulament. Articolul 2
Definiții
În sensul prezentei decizii, se aplică următoarele definiții: (a) „rol” înseamnă un set de autorizații acordate pentru un scop specific legat de prelucrarea datelor în Sistemul european de informații și de autorizare privind călătoriile (ETIAS); (b) „profil profesional” înseamnă una sau mai multe atribuții profesionale care corespund unuia sau mai multor roluri; (c) „utilizator” înseamnă un membru al personalului autorizat în mod corespunzător din cadrul unității centrale a ETIAS, al unei unități naționale a ETIAS, al Europol sau al unui punct central de acces ori al autorităților de frontieră sau al autorităților responsabile în domeniul imigrației, căruia i s-au atribuit certificate de autentificare și de acces în sistem care corespund unuia sau mai multor roluri sau profiluri profesionale; (d) „autorizație” înseamnă dreptul de a efectua o operațiune de prelucrare a datelor. CAPITOLUL II SOFTWARE-UL
Articolul 3
Sistemul de autentificare și gestionarea accesului
(1) Cu excepția accesului la mențiunile din lista de supraveghere, care se accesează în conformitate cu Decizia de punere în aplicare a Comisiei de stabilire a măsurilor de aplicare a Regulamentului (UE) 2018/1240 al Parlamentului European și al Consiliului în ceea ce privește specificațiile tehnice ale listei de supraveghere din ETIAS și ale instrumentului de evaluare a impactului (14), datele stocate în sistemul central al ETIAS se accesează de către utilizatorii din cadrul unității centrale a ETIAS, din cadrul unităților naționale ale ETIAS și din cadrul Europol prin intermediul software-ului menționat la articolul 6 alineatul (2) litera (m) din Regulamentul (UE) 2018/1240 (denumit în continuare „software-ul”). (2) Atunci când dezvoltă software-ul, eu-LISA trebuie: (a) să instituie un sistem de autentificare pentru conectarea la software; (b) să pună la dispoziția unității centrale a ETIAS, la dispoziția unităților naționale ale ETIAS și la dispoziția Europol autorizații standard, roluri standard și profiluri profesionale standard. (3) Software-ul furnizează unității centrale a ETIAS, unităților naționale ale ETIAS și Europol mijloacele tehnice: (a) pentru a crea roluri noi și pentru a le modifica sau a le șterge pe cele existente; (b) pentru a stabili certificate de autentificare și de acces în sistem care să le permită utilizatorilor să efectueze operațiuni de prelucrare a datelor în conformitate cu rolurile care le-au fost atribuite; (c) pentru a reglementa, în cadrul organizațiilor lor, atribuirea de roluri standard utilizatorilor și gestionarea acestor roluri. (4) Rolurile create sau modificate de unitatea centrală a ETIAS, de unitățile naționale ale ETIAS și de Europol sunt vizibile numai pentru unitatea centrală a ETIAS, pentru unitatea națională a ETIAS sau, respectiv, pentru Europol. (5) Software-ul nu permite atribuirea unor roluri incompatibile utilizatorilor. Software-ul garantează faptul că utilizatorii care au mai multe profiluri profesionale nu pot să utilizeze mai multe profiluri profesionale în același timp și pot să treacă de la un profil profesional la altul fără să fie necesar să se deconecteze. (6) Unitatea centrală a ETIAS, unitățile naționale ale ETIAS și Europol au responsabilitatea de a atribui profilurile profesionale pentru utilizatorii din cadrul organizației lor prin intermediul software-ului. Este posibil să se atribuie un profil profesional, un rol sau o autorizație mai multor utilizatori din cadrul aceleiași organizații. (7) Utilizatorii pot să utilizeze pseudonime. Aceste pseudonime trebuie să permită detectarea identităților oficiale ale utilizatorilor de la nivel național sau din cadrul Europol. (8) Sistemul de autentificare și autorizațiile standard, rolurile standard și profilurile profesionale standard menționate la alineatul (2) al prezentului articol, precum și funcționalitatea care nu permite atribuirea unor roluri incompatibile, astfel cum se menționează la alineatul (5) al prezentului articol, trebuie să facă parte din specificațiile tehnice prevăzute la articolul 73 alineatul (3) din Regulamentul (UE) 2018/1240. Articolul 4
Funcționalitățile generale ale software-ului
(1) Software-ul are cel puțin următoarele funcționalități care le permit utilizatorilor să acceseze, să modifice și să șteargă datele: (a) posibilitatea de a aplica un set prestabilit de filtre pentru a personaliza afișarea pe ecran a datelor pentru fiecare profil profesional conectat la software; (b) salvarea automată a datelor adăugate la dosarul de cerere sau la proiectele de modificare a datelor din dosarul de cerere, după caz, și deconectarea utilizatorului după o perioadă prestabilită de inactivitate; (c) posibilitatea de a bloca, pentru o perioadă limitată de timp, accesul unui alt utilizator la un răspuns pozitiv, inclusiv aplicarea unui marcaj unor astfel de răspunsuri pozitive blocate, vizibil pentru alți utilizatori; (d) opțiunea ca unitatea centrală a ETIAS sau unitățile naționale ale ETIAS să salveze progresele înregistrate în prelucrarea unei cereri de către unitatea centrală a ETIAS sau de către unitățile naționale ale ETIAS; (e) opțiunea ca unitatea centrală a ETIAS sau unitățile naționale ale ETIAS să marcheze și să înregistreze, în orice moment, o eventuală inexactitate a datelor sau o eventuală prelucrare a datelor cu încălcarea Regulamentului (UE) 2018/1240; (f) facilitarea comunicării și a schimbului de informații între utilizatorii din unitatea centrală a ETIAS, din unitățile naționale ale ETIAS și din cadrul Europol; (g) ștergerea automată a notelor temporare menționate la articolul 5 alineatul (1) litera (f) din prezenta decizie în momentul finalizării prelucrării manuale de către unitatea centrală a ETIAS și de către unitățile naționale ale ETIAS; (h) ștergerea automată a dosarului în vederea extragerii menționate la articolul 5 alineatul (1) litera (g) punctele (i)-(iv) după ce s-a luat o decizie cu privire la eliberarea sau refuzarea unei autorizații de călătorie în urma evaluării riscurilor menționate la articolul 26 din Regulamentul (UE) 2018/1240; (i) nepermiterea afișării pe ecranul altor utilizatori decât cei din cadrul aceleiași unități sau din cadrul Europol a notelor temporare menționate la articolul 5 alineatul (1) litera (f) din prezenta decizie; (j) autorizarea unității centrale a ETIAS să prelucreze cererile Europol menționate la articolul 5 alineatul (1) litera (m) din prezenta decizie. (2) eu-LISA descrie în detaliu funcționalitățile generale ale software-ului în specificațiile tehnice menționate la articolul 73 alineatul (3) din Regulamentul (UE) 2018/1240. Articolul 5
Funcționalitățile specifice ale software-ului
(1) Software-ul are cel puțin următoarele funcționalități specifice care îi ajută pe utilizatori atunci când aceștia accesează date în conformitate cu capitolele III, IV și VI din Regulamentul (UE) 2018/1240: (a) o funcționalitate prin care dosarele de cerere sunt afișate pe ecran ca opțiune implicită în funcție de timpul rămas până la următoarea etapă a prelucrării manuale și care include și alte filtre care pot fi utilizate în scopul personalizării informațiilor afișate pe ecran în funcție de preferințele fiecărui utilizator: (i) momentul intrării în etapa de prelucrare manuală; (ii) orice cereri de consultare necesare și timpul rămas până la expirarea termenului pentru transmiterea avizelor (sortate implicit în ordinea cererilor de consultare al căror termen este cel mai apropiat); (iii) următoarea etapă a prelucrării manuale care urmează să fie efectuată de o unitate națională a ETIAS care a fost consultată sau care este responsabilă de cerere; (iv) tipul de răspuns pozitiv sau de întrebare contextuală care declanșează prelucrarea manuală; (v) dacă este cazul, dacă cererea este depusă din motive umanitare sau face trimitere la obligațiile internaționale ale statului membru; (vi) cererile purtătoare ale unui marcaj specific care înseamnă că trebuie să li se acorde o atenție specială sau să fie tratate ad-hoc; (vii) pentru unitatea națională a ETIAS din statul membru responsabil, tipul de aviz primit din partea unităților naționale ale ETIAS consultate sau din partea Europol, inclusiv informația dacă avizul s-a primit sau nu în termenul stabilit; (b) o funcționalitate prin care să se calculeze și să se afișeze în mod clar pe ecran timpul rămas, precum și avertismente privind termenele pentru prelucrarea manuală a cererilor, inclusiv atunci când sunt consultate unitățile naționale ale ETIAS sau atunci când este consultat Europol; (c) o funcționalitate prin care să se furnizeze unității centrale a ETIAS, unităților naționale ale ETIAS și Europol un tablou de bord în scopuri de gestionare care să ofere o imagine de ansamblu asupra situației operațiunilor conexe de prelucrare manuală; (d) o funcționalitate prin care să se ofere opțiunea de a aplica un marcaj specific unei cereri care înseamnă că trebuie să i se acorde o atenție specială sau să fie tratată ad-hoc; (e) o funcționalitate prin care să se ofere opțiunea de a solicita o notificare a deciziei pe care a luat-o unitatea națională a ETIAS a statului membru responsabil referitor la o cerere în privința căreia a fost consultată o unitate națională a ETIAS; (f) o funcționalitate prin care să se permită unității centrale a ETIAS și unităților naționale ale ETIAS să adauge sau să șteargă note temporare din dosarul de cerere; (g) funcționalități prin care să se acorde sprijin unităților naționale ale ETIAS în prelucrarea manuală a cererilor în temeiul articolelor 26 și 28 din Regulamentul (UE) 2018/1240, după cum urmează: (i) pentru răspunsurile pozitive menționate la articolul 26 alineatul (3) din Regulamentul (UE) 2018/1240, o funcționalitate prin care să se pună la dispoziție în mod automat în vederea extragerii un dosar care să conțină următoarele date din dosarul de cerere: „numele de familie”, „prenumele”, „numele de familie la naștere”, „data nașterii”, „locul nașterii”, „cetățenia actuală”, „tipul, numărul și țara emitentă a documentului de călătorie”, precum și numărul de referință unic al fișei sau al semnalării care a generat răspunsul pozitiv în sistemele de informații ale UE care au fost interogate, menționate la articolul 20 alineatul (2) din regulamentul respectiv, care permite extragerea fișei sau a semnalării respective. În cazul în care informațiile suplimentare referitoare la rezultatul pozitiv dintr-un sistem de informații al UE menționat la articolul respectiv sunt stocate într-un sistem național sau într-o bază de date națională, funcționalitățile menționate mai sus ar trebui să permită consultarea sistemului național respectiv sau a bazei de date naționale respective care sprijină evaluarea riscurilor identificate la alineatul respectiv; (ii) pentru răspunsurile pozitive menționate la articolul 26 alineatul (4) din Regulamentul (UE) 2018/1240, o funcționalitate prin care să se pună la dispoziție în mod automat în vederea extragerii un dosar care să conțină următoarele date din dosarul de cerere: răspunsurile furnizate de solicitant în temeiul articolului 17 alineatele (4) și (6) din respectivul regulament, și anume „numele de familie”, „prenumele”, „numele de familie la naștere”, „data nașterii”, „locul nașterii”, „cetățenia actuală”, „tipul, numărul și țara emitentă a documentului de călătorie”, care să permită extragerea din sistemele naționale relevante sau din bazele de date relevante a informațiilor referitoare la răspunsul pozitiv și să sprijine evaluarea riscurilor identificate la alineatul respectiv; (iii) pentru răspunsurile pozitive menționate la articolul 26 alineatul (5) din Regulamentul (UE) 2018/1240, o funcționalitate prin care să se pună la dispoziție în mod automat în vederea extragerii un dosar care să conțină următoarele date din dosarul de cerere: „numele de familie”, „prenumele”, „numele de familie la naștere”, „data nașterii”, „locul nașterii”, „cetățenia actuală”, „tipul, numărul și țara emitentă a documentului de călătorie” și „identificatorul național” al mențiunii din lista de supraveghere, care să permită astfel extragerea din sistemele naționale relevante sau din bazele de date relevante a informațiilor referitoare la răspunsul pozitiv și să sprijine evaluarea riscurilor identificate la alineatul respectiv; (iv) pentru răspunsurile pozitive menționate la articolul 26 alineatul (6) din Regulamentul (UE) 2018/1240, o funcționalitate prin care să se pună la dispoziție în mod automat în vederea extragerii un dosar care să conțină următoarele date din dosarul de cerere: „numele de familie”, „prenumele”, „numele de familie la naștere”, „data nașterii”, „locul nașterii”, „cetățenia actuală” și „tipul, numărul și țara emitentă a documentului de călătorie”, care să permită extragerea din sistemele naționale relevante sau din bazele de date relevante a informațiilor referitoare la răspunsul pozitiv și să sprijine evaluarea riscurilor identificate la alineatul respectiv; (v) o funcționalitate prin care să li se permită utilizatorilor din cadrul unităților naționale ale ETIAS să încarce în sistem rezultatul evaluării riscurilor menționat la articolul 26 alineatul (7) al doilea paragraf din Regulamentul (UE) 2018/1240; (h) o funcționalitate care să permită extragerea datelor relevante necesare pentru procedurile de introducere a unei căi de atac de la nivel național sau de la nivelul Uniunii, în cazul în care au fost inițiate astfel de proceduri și înregistrarea în sistemul central al ETIAS a faptului că a fost inițiată o procedură de introducere a unei căi de atac, a numerelor de referință de la nivel național sau de la nivelul Uniunii corespunzătoare procedurii de introducere a unei căi de atac și a rezultatului procedurii de introducere a unei căi de atac; (i) o funcționalitate care să permită extragerea informațiilor sau a documentelor suplimentare menționate la articolul 27 alineatele (2) și (8) din Regulamentul (UE) 2018/1240 și încărcarea și stocarea în dosarul de cerere a traducerilor respectivelor documente; (j) o funcționalitate care să permită urmărirea rezultatului căilor de atac introduse în temeiul articolului 37 alineatul (3), al articolului 40 alineatul (3) și al articolului 41 alineatul (7) din Regulamentul (UE) 2018/1240, inclusiv modificarea sau ștergerea datelor din sistemul central al ETIAS sau, după caz, eliberarea unei noi autorizații de călătorie; (k) o funcționalitate prin care să se atribuie dosarele de cerere și care să limiteze sau să permită afișarea pe ecran a acestora pentru anumiți utilizatori din cadrul aceleiași unități naționale a ETIAS sau din cadrul unității centrale a ETIAS, pentru a se asigura coordonarea între utilizatori; (l) o funcționalitate care să îi permită Europol să extragă datele care i-au fost transmise de unitatea centrală a ETIAS, astfel cum se menționează la articolul 29 alineatul (2) din Regulamentul (UE) 2018/1240; (m) o funcționalitate care să îi permită unității centrale a ETIAS să aibă acces la sistemul central al ETIAS pentru prelucrarea cererilor Europol de consultare a datelor stocate în sistemul central al ETIAS, fără să se afișeze pe ecran parametrii de căutare ai cererii Europol sau rezultatele căutării, și să notifice Europol transmiterea datelor în temeiul articolului 53 din Regulamentul (UE) 2018/1240; (n) o funcționalitate care să îi permită Europol să extragă un dosar care conține datele ce rezultă din cererea de consultare menționată la litera (m); (o) o funcționalitate care să permită atribuirea cererilor de consultare anumitor utilizatori din cadrul Europol; (p) o funcționalitate care să le permită utilizatorilor din cadrul unității centrale a ETIAS sau din cadrul unităților naționale ale ETIAS să lucreze simultan la diferite răspunsuri pozitive din cadrul aceluiași dosar de cerere și să se coordoneze pentru elaborarea unui aviz în cazurile în care pentru unitatea respectivă se identifică mai multe răspunsuri pozitive în cadrul unui singur dosar de cerere; (q) o funcționalitate prin care să se asigure faptul că același răspuns pozitiv obținut în privința unui dosar de cerere nu poate fi gestionat în același timp decât de un singur utilizator din cadrul unității centrale a ETIAS sau din cadrul unei unități naționale a ETIAS; (r) o funcționalitate care să permită extragerea manuală a unei autorizații de călătorie eliberate, în scopul anulării și revocării respectivei autorizații; (s) o funcționalitate care să permită unității centrale a ETIAS și unităților naționale ale ETIAS să prelucreze dosarele de cerere în sensul articolului 44 din Regulamentul (UE) 2018/1240. (2) Funcționalitatea menționată la alineatul (1) litera (q) le permite utilizatorilor să vadă afișate pe ecran răspunsuri pozitive la care nu se poate lucra la un moment dat. Utilizatorii care dețin certificate corespunzătoare de autentificare și de acces în sistem pot să vadă afișat pe ecran, în orice moment, conținutul răspunsului pozitiv. (3) În specificațiile tehnice prevăzute la articolul 73 alineatul (3) din Regulamentul (UE) 2018/1240, eu-LISA indică în detaliu funcționalitățile specifice ale software-ului menționate la alineatul (1), formatul datelor din dosarele extrase menționate la literele (g), (l), (m) și (n) ale alineatului (1) al prezentului articol și abordarea tehnică pentru ținerea evidențelor tuturor operațiunilor de prelucrare a datelor menționate la articolul 26 alineatul (7) din respectivul regulament. CAPITOLUL III ACCESAREA, MODIFICAREA, ȘTERGEREA ȘI ȘTERGEREA ANTICIPATĂ A DATELOR
Articolul 6
Accesarea, modificarea, ștergerea și ștergerea anticipată a datelor în sensul articolului 55 din Regulamentul (UE) 2018/1240
(1) În sensul articolului 55 din Regulamentul (UE) 2018/1240, software-ul permite unității centrale a ETIAS sau unităților naționale ale ETIAS să efectueze căutări în datele stocate în sistemul central al ETIAS. Sunt disponibile următoarele câmpuri de căutare: (a) numele de familie; (b) prenumele; (c) tipul și numărul documentului de călătorie și codul din trei litere al țării care a eliberat documentul de călătorie; (d) numărul cererii; (e) cetățenia sau cetățeniile; (f) data nașterii; (g) sexul; (h) perioada. (2) Pentru a facilita extragerea dosarului de cerere, software-ul le permite utilizatorilor să efectueze căutări prin furnizarea datelor care corespund câmpurilor de căutare menționate la alineatul (1) litera (c) sau (d) al prezentului articol. (3) Dacă datele menționate la alineatul (1) litera (c) sau (d) nu sunt disponibile, software-ul le permite utilizatorilor să efectueze căutări prin furnizarea datelor care corespund câmpurilor de căutare menționate la alineatul (1) literele (a), (b), (e), (f), (g) și (h). Software-ul le permite utilizatorilor să efectueze căutări în cazul în care lipsesc date care corespund unuia dintre câmpurile de căutare menționate la alineatul (1) literele (b), (e) și (g). Furnizarea datelor care corespund câmpului de căutare menționat la alineatul (1) litera (h) este opțională. (4) În ceea ce privește căutările efectuate în conformitate cu alineatul (2), se aplică următoarele reguli: (a) câmpurile de căutare menționate la alineatul (1) literele (c) și (d) fac obiectul unor căutări în modul exact; (b) toate celelalte câmpuri de căutare menționate la alineatul (1) fac obiectul unor căutări în modul inexact. (5) Dosarul de cerere se afișează pe ecran împreună cu orice dosare de cerere conexe și în conformitate cu autorizațiile și rolurile definite pentru utilizatori. (6) În scopul ștergerii dosarelor de cerere în temeiul articolului 55 alineatele (5), (6) și (7) din Regulamentul (UE) 2018/1240, o funcționalitate a software-ului le permite utilizatorilor unității centrale a ETIAS sau unităților naționale ale ETIAS să efectueze simultan căutări în mai multe dosare de cerere și să extragă simultan mai multe dosare de cerere. Software-ul le permite autorităților menționate la articolul 55 alineatele (5) și (6) din respectivul regulament să pună la dispoziție, în vederea utilizării de către unitățile naționale ale ETIAS, informații structurate care conțin câmpurile de căutare menționate la alineatul (1) al prezentului articol. Alineatele (2) și (3) ale prezentului articol se aplică acestor căutări. (7) Înainte ca orice modificări în temeiul articolului 55 din Regulamentul (UE) 2018/1240 să fie înregistrate în sistemul central al ETIAS, software-ul îi solicită utilizatorului să confirme modificarea sau ștergerea prin introducerea certificatelor sale de autentificare și de acces în sistem în calitate de utilizator. CAPITOLUL IV ACCESUL LA DATE ÎN SCOPUL APLICĂRII LEGII
Articolul 7
Accesul la date acordat Europol
(1) Cererile de acces formulate de Europol în temeiul articolului 53 din Regulamentul (UE) 2018/1240 se introduc prin intermediul software-ului. (2) Europol completează un formular care conține datele menționate la articolul 52 alineatele (2) și (3) din Regulamentul (UE) 2018/1240, în conformitate cu articolul 53 din respectivul regulament. Europol specifică datele care pot face, dacă este cazul, obiectul unor căutări în modul inexact. Unitatea specializată a Europol responsabilă cu verificarea prealabilă a cererilor, menționată la articolul 53 alineatul (3) din Regulamentul (UE) 2018/1240, include în cerere evaluarea sa privind îndeplinirea sau neîndeplinirea de către respectiva cerere a tuturor condițiile prevăzute la alineatul (2) al respectivului articol. Trebuie să fie imposibil din punct de vedere tehnic să se transmită cererea unității centrale a ETIAS dacă evaluarea nu este inclusă. (3) Sistemul central al ETIAS împiedică în mod automat accesul la datele menționate la articolul 17 alineatul (2) litera (h) din Regulamentul (UE) 2018/1240. De asemenea, sistemul central al ETIAS împiedică în mod automat accesul la datele menționate la articolul 17 alineatul (2) litera (i) și la articolul 17 alineatul (4) literele (a), (b) și (c) din Regulamentul (UE) 2018/1240, dacă unitatea specializată a Europol nu a indicat că au fost furnizate și verificate justificările relevante necesare în temeiul articolului 53 alineatul (1) din respectivul regulament. Articolul 8
Accesul la date acordat punctelor centrale de acces
(1) Punctele centrale de acces efectuează căutări în sistemul central al ETIAS utilizând datele enumerate la articolul 52 alineatele (2) și (3) din Regulamentul (UE) 2018/1240, prin intermediul portalului european de căutare instituit în temeiul articolului 6 din Regulamentul (UE) 2019/817. Datele enumerate la articolul 52 alineatul (2) literele (a), (b) și (c) și la articolul 52 alineatul (3) din Regulamentul (UE) 2018/1240 pot face obiectul unor căutări în modul inexact. (2) Până când portalul european de căutare va fi operațional pentru punctele centrale de acces, căutările se efectuează direct prin intermediul sistemului central al ETIAS. (3) În cazul în care se primește o cerere din partea unei unități operaționale a autorităților desemnate, punctul central de acces verifică și confirmă îndeplinirea condițiilor prevăzute la articolul 52 alineatul (1) din Regulamentul (UE) 2018/1240. (4) După caz, punctul central de acces verifică și confirmă dacă accesul la datele enumerate la articolul 17 alineatul (2) litera (i) și la articolul 17 alineatul (4) literele (a), (b) și (c) din Regulamentul (UE) 2018/1240 este justificat, în conformitate cu articolul 51 din regulamentul respectiv. (5) În cazul în care punctul central de acces accesează sistemul central al ETIAS, sistemul central al ETIAS împiedică în mod automat accesul la datele enumerate la articolul 17 alineatul (2) litera (h) din Regulamentul (UE) 2018/1240. Sistemul central al ETIAS extrage datele enumerate la articolul 17 alineatul (2) litera (i) și la articolul 17 alineatul (4) literele (a), (b) și (c) din Regulamentul (UE) 2018/1240 numai în cazul în care punctul central de acces a confirmat că accesul la aceste date este justificat în temeiul alineatului (4) al prezentului articol. În cazuri excepționale în care există o nevoie urgentă de a preîntâmpina un pericol iminent la adresa vieții unei persoane asociate cu o infracțiune de terorism sau cu alte infracțiuni grave, prin derogare de la alineatul (3) al prezentului articol, punctele centrale de acces trebuie să poată indica faptul că cererea se referă la un caz de urgență și să prelucreze imediat cererea din partea unei unități operaționale a autorităților desemnate. Verificările și confirmările prevăzute la alineatele (3) și (4) ale prezentului articol se efectuează ex post, în conformitate cu articolul 51 alineatul (4) din Regulamentul (UE) 2018/1240. CAPITOLUL V ACCESUL LA DATE ACORDAT AUTORITĂȚILOR DE FRONTIERĂ ȘI AUTORITĂȚILOR RESPONSABILE ÎN DOMENIUL IMIGRAȚIEI ÎN SCOPURI DE VERIFICARE
Articolul 9
Accesul la date acordat autorităților de frontieră de la frontierele externe
(1) Autoritățile de frontieră accesează sistemul central al ETIAS pentru a consulta datele necesare în vederea îndeplinirii atribuțiilor care le revin. Autoritățile de frontieră au acces pentru a efectua căutări în sistemul central al ETIAS prin intermediul Sistemului de intrare/ieșire, utilizând următoarele date din zona de citire optică a documentului de călătorie: (a) numele de familie, prenumele; (b) data nașterii, sexul, cetățenia sau cetățeniile; (c) tipul și numărul documentului de călătorie și codul din trei litere al țării care a eliberat documentul de călătorie; (d) data de expirare a perioadei de valabilitate a documentului de călătorie. Pentru a lansa căutarea, se utilizează toate datele enumerate la al doilea paragraf. Datele enumerate la litera (a) pot face obiectul unor căutări în modul inexact, în timp ce celelalte date trebuie să facă obiectul unor căutări în modul exact. (2) Căutările efectuate utilizând datele enumerate la alineatul (1) al prezentului articol au ca rezultat afișarea pe ecran a datelor menționate la articolul 47 alineatul (2) literele (a)-(d) din Regulamentul (UE) 2018/1240 prin intermediul Sistemului de intrare/ieșire. (3) În cazul în care nu este posibil să se acceseze sistemul central al ETIAS prin intermediul Sistemului de intrare/ieșire, căutarea menționată la alineatul (1) se efectuează în sistemul central al ETIAS prin intermediul portalului european de căutare. Rezultatele menționate la alineatul (2) sunt returnate din sistemul central al ETIAS prin intermediul portalului european de căutare. Autoritățile de frontieră ale statelor membre care operează Sistemul de intrare/ieșire la frontierele lor externe utilizează această posibilitate în cazuri excepționale. (4) În țările în care portalul european de căutare nu este operațional, căutarea menționată la alineatul (3) se efectuează direct în sistemul central al ETIAS. Căutarea va returna datele menționate la articolul 47 alineatul (2) literele (a)-(d) din Regulamentul (UE) 2018/1240 din sistemul central al ETIAS. (5) În conformitate cu articolul 47 alineatul (4) din Regulamentul (UE) 2018/1240, autoritățile de frontieră sunt în măsură să acceseze sistemul central al ETIAS pentru a consulta informațiile suplimentare care au fost adăugate la dosarul de cerere în conformitate cu articolul 39 alineatul (1) litera (e) sau cu articolul 44 alineatul (6) litera (f) din respectivul regulament. În acest scop, autoritățile de frontieră au acces, prin intermediul portalului european de căutare, pentru a efectua căutări în sistemul central al ETIAS, utilizând datele enumerate la alineatul (1) al doilea paragraf al prezentului articol. Până când portalul european de căutare va fi operațional pentru autoritățile de frontieră, aceste căutări se efectuează direct în sistemul central al ETIAS. (6) Căutările efectuate în conformitate cu alineatul (5) al prezentului articol au ca rezultat afișarea pe ecran a datelor menționate la articolul 39 alineatul (1) litera (e) sau la articolul 44 alineatul (6) litera (f) din Regulamentul (UE) 2018/1240. Articolul 10
Accesul la date acordat autorităților responsabile în domeniul imigrației
(1) Autoritățile responsabile în domeniul imigrației au acces, prin intermediul portalului european de căutare, pentru a efectua căutări în sistemul central al ETIAS, în scopul de a verifica sau de a confirma îndeplinirea condițiilor de intrare sau de ședere pe teritoriul statelor membre și de a lua măsurile adecvate aferente. În temeiul articolului 49 alineatul (1) din Regulamentul (UE) 2018/1240, autoritățile responsabile în domeniul imigrației au acces pentru a efectua căutări în sistemul central al ETIAS, utilizând datele enumerate la articolul 17 alineatul (2) literele (a)-(e) din respectivul regulament. Se poate utiliza orice combinație a datelor enumerate la articolul 17 alineatul (2) literele (a)-(e) din Regulamentul (UE) 2018/1240, atât timp cât se folosesc datele menționate la articolul 17 alineatul (2) litera (a) din respectivul regulament. Aceste căutări se pot efectua în modul inexact. Până când portalul european de căutare va fi operațional pentru autoritățile responsabile în domeniul imigrației, aceste căutări se efectuează direct în sistemul central al ETIAS. (2) Căutările efectuate în conformitate cu alineatul (1) al prezentului articol au ca rezultat afișarea pe ecran a datelor menționate la articolul 49 alineatul (3) din Regulamentul (UE) 2018/1240. Articolul 11
Abrogarea Deciziei de punere în aplicare (UE) 2021/1028
Decizia de punere în aplicare (UE) 2021/1028 se abrogă. Articolul 12
Intrare în vigoare
Prezenta decizie intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene. Adoptată la Bruxelles, 7 septembrie 2026. Pentru Comisie
Președinta
Ursula VON DER LEYEN (1) JO L 236, 19.9.2018, p. 1, ELI: http://data.europa.eu/eli/reg/2018/1240/oj. (2) Regulamentul (UE) 2021/1150 al Parlamentului European și al Consiliului din 7 iulie 2021 de modificare a Regulamentelor (UE) 2018/1862 și (UE) 2019/818 în ceea ce privește stabilirea condițiilor de acces la alte sisteme de informații ale UE în scopuri legate de Sistemul european de informații și de autorizare privind călătoriile (JO L 249, 14.7.2021, p. 1, ELI: http://data.europa.eu/eli/reg/2021/1150/oj). (3) Regulamentul (UE) 2021/1151 al Parlamentului European și al Consiliului din 7 iulie 2021 de modificare a Regulamentelor (UE) 2019/816 și (UE) 2019/818 în ceea ce privește stabilirea condițiilor de acces la alte sisteme de informații ale UE în scopuri legate de Sistemul european de informații și de autorizare privind călătoriile (JO L 249, 14.7.2021, p. 7, ELI: http://data.europa.eu/eli/reg/2021/1151/oj). (4) Regulamentul (UE) 2021/1152 al Parlamentului European și al Consiliului din 7 iulie 2021 de modificare a Regulamentelor (CE) nr. 767/2008, (UE) 2017/2226, (UE) 2018/1240, (UE) 2018/1860, (UE) 2018/1861 și (UE) 2019/817 în ceea ce privește stabilirea condițiilor de acces la alte sisteme de informații ale UE în scopuri legate de Sistemul european de informații și de autorizare privind călătoriile (JO L 249, 14.7.2021, p. 15, ELI: http://data.europa.eu/eli/reg/2021/1152/oj). (5) Regulamentul (UE) 2019/817 al Parlamentului European și al Consiliului din 20 mai 2019 privind instituirea unui cadru pentru interoperabilitatea dintre sistemele de informații ale UE în domeniul frontierelor și al vizelor și de modificare a Regulamentelor (CE) nr. 767/2008, (UE) 2016/399, (UE) 2017/2226, (UE) 2018/1240, (UE) 2018/1726 și (UE) 2018/1861 ale Parlamentului European și ale Consiliului și a Deciziilor 2004/512/CE și 2008/633/JAI ale Consiliului (JO L 135, 22.5.2019, p. 27, ELI: http://data.europa.eu/eli/reg/2019/817/oj). (6) Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE (JO L 295, 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj). (7) Decizia de punere în aplicare (UE) 2021/1028 a Comisiei din 21 iunie 2021 de adoptare a măsurilor de aplicare a Regulamentului (UE) 2018/1240 al Parlamentului European și al Consiliului în ceea ce privește accesarea, modificarea, ștergerea și ștergerea anticipată a datelor din sistemul central al ETIAS (JO L 224, 24.6.2021, p. 31, ELI: http://data.europa.eu/eli/dec_impl/2021/1028/oj). (8) JO L 176, 10.7.1999, p. 36. (9) Decizia 1999/437/CE a Consiliului din 17 mai 1999 privind anumite modalități de aplicare a Acordului încheiat între Consiliul Uniunii Europene și Republica Islanda și Regatul Norvegiei în ceea ce privește asocierea acestor două state în vederea punerii în aplicare, a asigurării respectării și dezvoltării acquis-ului Schengen (JO L 176, 10.7.1999, p. 31, ELI: http://data.europa.eu/eli/dec/1999/437/oj). (10) JO L 53, 27.2.2008, p. 52. (11) Decizia 2008/146/CE a Consiliului din 28 ianuarie 2008 privind încheierea, în numele Comunității Europene, a Acordului între Uniunea Europeană, Comunitatea Europeană și Confederația Elvețiană cu privire la asocierea Confederației Elvețiene la punerea în aplicare, respectarea și dezvoltarea acquis-ului Schengen (JO L 53, 27.2.2008, p. 1, ELI: http://data.europa.eu/eli/dec/2008/146/oj). (12) JO L 160, 18.6.2011, p. 21. (13) Decizia 2011/350/UE a Consiliului din 7 martie 2011 privind încheierea, în numele Uniunii Europene, a Protocolului dintre Uniunea Europeană, Comunitatea Europeană, Confederația Elvețiană și Principatul Liechtenstein privind aderarea Principatului Liechtenstein la Acordul dintre Uniunea Europeană, Comunitatea Europeană și Confederația Elvețiană privind asocierea Confederației Elvețiene la punerea în aplicare, respectarea și dezvoltarea acquis-ului Schengen, în ceea ce privește eliminarea controalelor la frontierele interne și circulația persoanelor (JO L 160, 18.6.2011, p. 19, ELI: http://data.europa.eu/eli/dec/2011/350/oj). (14) C(2021) 4123.Mutasd a jogi aktus teljes szövegétRejtsd el a jogi aktus teljes szövegét
Decizia de punere în aplicare (UE) 2026/1970 a Comisiei din 7 septembrie 2026 de adoptare a măsurilor de aplicare a Regulamentului (UE) 2018/1240 al Parlamentului European și al Consiliului în ceea ce privește accesarea, modificarea, ștergerea și ștergerea anticipată a datelor din sistemul central al ETIAS și de abrogare a Deciziei de punere în aplicare (UE) 2021/1028 a Comisiei
Ez a cikk tájékoztató jellegű, és nem minősül jogi tanácsadásnak. Konkrét helyzetekben forduljon ügyvédhez vagy engedéllyel rendelkező adótanácsadóhoz.
