lagen.nu
(EU) 2024/3084

Informationssystemets funktion

Titel
Kommissionens genomförandeförordning (EU) 2024/3084 av den 4 december 2024 om informationssystemets funktion enligt Europaparlamentets och rådets förordning (EU) 2023/1115 om tillhandahållande på unionsmarknaden och export från unionen av vissa råvaror och produkter som är förknippade med avskogning och skogsförstörelse
CELEX
32024R3084
Datum
2024-12-04
Konsoliderad t.o.m.
2026-07-17
Källa
eur-lex.europa.eu
Konsoliderad versionTexten nedan är Publikationsbyråns konsoliderade version, med ändringar införda genom förordning (EU) 2026/1565. Grundrättsakten och ändringsrättsakterna är de officiella texterna.

EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets förordning (EU) 2023/1115 av den 31 maj 2023 om tillhandahållande på unionsmarknaden och export från unionen av vissa råvaror och produkter som är förknippade med avskogning och skogsförstörelse och om upphävande av förordning (EU) nr 995/2010, särskilt artikel 33, och

Skälen nedan är grundrättsaktens. Ändringsrättsakternas skäl: förordning (EU) 2026/1565.

(1) I förordning (EU) 2023/1115 fastställs regler för att minimera unionens bidrag till avskogning och skogsförstörelse. Detta görs genom att införa skyldigheter avseende tillbörlig aktsamhet för verksamhetsutövare och handlare som släpper ut eller tillhandahåller vissa råvaror och produkter på unionsmarknaden eller exporterar vissa råvaror och produkter från unionen. När det hänvisas till verksamhetsutövare i denna förordning bör det förstås som att det även hänvisas till handlare som inte är små och medelstora företag och som tillhandahåller relevanta produkter på marknaden, om bestämmelserna i denna förordning är allmänt tillämpliga på dem i enlighet med deras skyldigheter enligt förordning (EU) 2023/1115, särskilt artikel 5.1.

(2) Verksamhetsutövarna tar formellt ansvar för att de relevanta produkter som de avser att släppa ut på marknaden eller exportera uppfyller kraven i den förordningen genom att tillhandahålla förklaringar om tillbörlig aktsamhet.

(3) Ett informationssystem måste utvecklas och göras tillgängligt för verksamhetsutövare och handlare, och i tillämpliga fall deras ombud, behöriga myndigheter och tullmyndigheter, så att de kan fullgöra sina respektive skyldigheter enligt förordning (EU) 2023/1115. Informationssystemet bör underlätta överföringen av information mellan medlemsstaternas behöriga myndigheter och tullmyndigheter.

(4) Informationssystemet bör vara en programvaruapplikation som bygger på Traces-plattformen som inrättats genom Europaparlamentets och rådets förordning (EU) 2017/625, och det ska utvecklas och underhållas av kommissionen.

(5) Det bör därför fastställas praktiska och operativa arrangemang för informationssystemets funktion för att underlätta ett ändamålsenligt och harmoniserat genomförande och verkställande av förordning (EU) 2023/1115.

(6) För att undvika språkförbistring bör informationssystemet finnas tillgängligt på alla unionens officiella språk. Kommissionen bör därför översätta informationssystemets användargränssnitt till alla unionens officiella språk.

(7) För att kunna fullgöra sina skyldigheter och uppgifter enligt förordning (EU) 2023/1115 kan verksamhetsutövare, handlare, behöriga myndigheter, tullmyndigheter och kommissionen behöva utbyta information som kan inbegripa personuppgifter. Allt sådant informationsutbyte bör vara förenligt med de regler om skydd av personuppgifter som fastställs i Europaparlamentets och rådets förordningar (EU) 2016/679 och (EU) 2018/1725. Följaktligen omfattas utbyte av personuppgifter som är nödvändigt för att fullgöra de skyldigheter och uppgifter som fastställs i förordning (EU) 2023/1115 av laglig behandling av uppgifter i enlighet med artikel 5.1 a i förordning (EU) 2018/1725 och artikel 6.1 e i förordning (EU) 2016/679.

(8) Informationssystemet bör användas för att hjälpa verksamhetsutövare, handlare och behöriga myndigheter att tillhandahålla och få tillgång till nödvändig information om relevanta produkter som släpps ut eller tillhandahålls på marknaden eller exporteras. Personuppgifter som kan utbytas via informationssystemet bör endast behandlas i syfte att fullgöra skyldigheter och uppgifter enligt förordning (EU) 2023/1115. Om personuppgifter behandlas vid driften av informationssystemet i syfte att fullgöra skyldigheter och uppgifter enligt förordning (EU) 2023/1115 bör verksamhetsutövare och handlare, och i tillämpliga fall deras ombud, behöriga myndigheter och tullmyndigheter, vara personuppgiftsansvariga i den mening som avses i förordning (EU) 2016/679 och kommissionen bör vara personuppgiftsansvarig i den mening som avses i förordning (EU) 2018/1725 för den behandling de utför. De behöriga myndigheterna och tullmyndigheterna bör vara gemensamt personuppgiftsansvariga i den mening som avses i förordning (EU) 2016/679 för behandlingen när de utför uppgifter i samarbete i enlighet med artikel 21 i förordning (EU) 2023/1115.

(9) Behandling, överföring, lagring och annan behandling av fysiska personers personuppgifter bör ske i informationssystemet i syfte att fullgöra skyldigheter och uppgifter enligt förordning (EU) 2023/1115.

(10) Informationssystemet bör behandla personuppgifter i den mån det är absolut nödvändigt för att fullgöra skyldigheterna enligt förordning (EU) 2023/1115. Informationssystemet bör endast behandla de kategorier av personuppgifter som anges i artikel 12.2 i denna genomförandeförordning.

(11) Informationssystemet bör inte lagra de personuppgifter som lämnats av informationssystemets användare, i en form som gör det möjligt att identifiera de registrerade längre än vad som är absolut nödvändigt för de ändamål för vilka personuppgifterna behandlas. Denna period bör vara tio år från den dag då förklaringen om tillbörlig aktsamhet lämnas in via informationssystemet, med beaktande av tillverkningsprocesser under en lång tidsperiod för att göra det möjligt för verksamhetsutövare och handlare, och i tillämpliga fall deras ombud, att hänvisa till befintliga förklaringar om tillbörlig aktsamhet i enlighet med artikel 33.2 c i förordning (EU) 2023/1115 och fullgöra sina skyldigheter att säkerställa att tillbörlig aktsamhet avseende de relevanta produkter som ingår i eller har framställts av de relevanta produkterna har utövats i enlighet med artikel 4.9 i förordning (EU) 2023/1115. En längre lagring och behandling av personuppgifter bör vara möjlig om det är nödvändigt för att fullgöra det individuella ansvar och de skyldigheter för informationssystemets aktörer som anges i förordning (EU) 2023/1115.

(12) I linje med unionens öppna datapolitik bör kommissionen ge allmänheten tillgång till informationssystemets dataset i ett fullständigt anonymiserat och maskinläsbart öppet format, som ska fastställas i form av korrekt aggregerade och anonymiserade dataset som bör vara tillgängliga på kommissionens webbplats.

(13) I enlighet med principerna om inbyggt dataskydd och dataskydd som standard bör informationssystemet utvecklas och utformas med vederbörlig hänsyn till kraven i dataskyddslagstiftningen, särskilt på grund av begränsningar av tillgången till personuppgifter som utbyts i informationssystemet. Informationssystemet bör därför erbjuda ett betydligt starkare skydd och en betydligt högre säkerhet än andra metoder av informationsutbyte såsom telefon, vanlig post eller e-post.

(14) Kommissionen bör tillhandahålla och förvalta informationssystemets programvara och it-infrastruktur, säkerställa dess tillförlitlighet, säkerhet, tillgänglighet, underhåll och drift samt delta i utbildning av och tekniskt stöd till informationssystemets aktörer och användare. Informationssystemet bör möjliggöra ett effektivt datautbyte med relevanta system och datakällor inom kommissionens avdelningar.

(15) Medlemsstaterna bör kunna anpassa sina funktioner och ansvarsområden i samband med informationssystemet så att de återspeglar deras interna administrativa strukturer och i informationssystemet införa en viss typ av arbete eller ordningsföljd i en viss arbetsprocess, i överensstämmelse med sina skyldigheter enligt kapitel 3 i förordning (EU) 2023/1115.

(16) För att underlätta ett ändamålsenligt genomförande av förordning (EU) 2023/1115 bör de behöriga myndigheterna kunna vidta åtgärder i informationssystemet för att säkerställa efterlevnad av den förordningen, inbegripet riskprofilering för den kontrollplan som avses i artikel 16.5 i förordning (EU) 2023/1115, resultat av kontroller av verksamhetsutövare och handlare, tillfälligt upphävande av utfärdandet av referensnummer som tilldelats förklaringarna om tillbörlig aktsamhet och, vid icke åtgärdbar och allvarlig bristande efterlevnad, avvisande av de berörda förklaringarna om tillbörlig aktsamhet. I enlighet med artikel 16.1 i förordning (EU) 2023/1115, där det föreskrivs att behöriga myndigheter ska utföra kontroller inom sitt territorium, bör de behöriga myndigheterna kunna agera på grundval av de förklaringar om tillbörlig aktsamhet för vilka information tillhandahålls i informationssystemet av informationssystemets användare om den medlemsstat där en produkt förs in i eller ut ur eller tillhandahålls på unionsmarknaden. I avsaknad av sådan information bör de behöriga myndigheterna kunna agera på grundval av förklaringar om tillbörlig aktsamhet från de användare av informationssystemet som är etablerade i eller associerade med deras medlemsstat.

(17) Information som mottagits av en behörig myndighet, tullmyndighet, kommissionen eller någon annan myndighet som har beviljats tillgång till informationen via informationssystemet från en annan behörig myndighet, tullmyndighet, kommissionen eller någon annan sådan myndighet bör inte förlora sitt värde som bevis i straffrättsliga, civilrättsliga eller administrativa förfaranden i enlighet med relevant unionsrätt och nationell rätt enbart på grund av att den har sitt ursprung i en annan medlemsstat eller har mottagits på elektronisk väg. Sådan information bör behandlas av relevanta användare av informationssystemet på samma sätt som liknande handlingar som härrör från samma medlemsstat.

(18) Det bör vara möjligt att behandla namn- och kontaktuppgifter för informationssystemets användare när så krävs för att uppnå målen och fullgöra skyldigheterna i förordning (EU) 2023/1115 och i den här förordningen, inbegripet övervakning av hur informationssystemets administratörer och användare använder informationssystemet, kommunikation, utbildning och medvetandehöjande initiativ samt insamling av information i samband med tillämpningsområdet för förordning (EU) 2023/1115 eller ömsesidigt bistånd enligt den förordningen.

(19) För att säkerställa en ändamålsenlig övervakning av och rapportering om informationssystemets funktion bör de behöriga myndigheterna, tullmyndigheterna och andra myndigheter som har beviljats tillgång till informationssystemet göra relevant information tillgänglig för kommissionen, om sådan information är nödvändig för att kommissionen ska kunna fullgöra sina skyldigheter enligt förordning (EU) 2023/1115 och enligt den här förordningen.

(20) De registrerade bör informeras om behandlingen av deras personuppgifter i informationssystemet och de rättigheter som de åtnjuter i enlighet med förordningarna (EU) 2016/679 och (EU) 2018/1725, särskilt rätten till tillgång till uppgifter som rör dem och rätten att få felaktiga uppgifter korrigerade och olagligt behandlade uppgifter raderade.

(21) Varje användare av informationssystemet bör, i egenskap av personuppgiftsansvarig för den uppgiftsbehandling som denne utför i samband med tillämpningsområdet för förordning (EU) 2023/1115, säkerställa att de registrerade kan utöva sina rättigheter i enlighet med förordningarna (EU) 2016/679 och (EU) 2018/1725. Detta bör inbegripa inrättandet av en process för att regelbundet testa, bedöma och utvärdera de tekniska och organisatoriska åtgärdernas ändamålsenlighet för att trygga en säker behandling.

(22) Genomförandet av denna förordning och informationssystemets prestanda bör övervakas i den rapport om informationssystemets funktion som grundar sig på statistiska uppgifter från informationssystemet och andra relevanta uppgifter. Kommissionen bör överlämna rapporten till Europaparlamentet, rådet och Europeiska datatillsynsmannen. I rapporten bör man också ta upp aspekter som rör skyddet av personuppgifter i informationssystemet, inbegripet datasäkerhet.

(23) Europeiska datatillsynsmannen har hörts i enlighet med artikel 42.1 i förordning (EU) 2018/1725 och avgav ett yttrande den 5 november 2024.

(24) De åtgärder som föreskrivs i denna förordning är förenliga med yttrandet från Europeiska unionens kommitté för förordningen om avskogningsfria produkter.

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

Kapitel I Allmänna bestämmelser

Artikel1Innehåll

Ändrad genom förordning (EU) 2026/1565.

I denna förordning fastställs reglerna för informationssystemets funktion, inbegripet regler för skydd av personuppgifter, utbyte av uppgifter med andra it-system och beredskapsarrangemang i händelse av driftsavbrott i informationssystemet.

Artikel2Införande och användning av informationssystemet

Ändrad genom förordning (EU) 2026/1565.

1. Kommissionen ska

a) utveckla informationssystemet,

b) säkerställa informationssystemets funktion, underhåll och stöd samt all uppdatering och utveckling som behövs för systemet.

2. Informationssystemet ska användas av verksamhetsutövare och, i tillämpliga fall, deras ombud för att lämna in och hantera förklaringar om tillbörlig aktsamhet och förenklade deklarationer, av medlemsstaterna för att göra information tillgänglig i enlighet med artikel 4a.4 i förordning (EU) 2023/1115 och av verksamhetsutövare i senare led och av handlare för att fullgöra sina skyldigheter i enlighet med förordning (EU) 2023/1115. Det ska också användas av behöriga myndigheter, tullmyndigheter och kommissionen för att få tillgång till, behandla och agera på förklaringar om tillbörlig aktsamhet och förenklade deklarationer, inbegripet utbyte av information som innehåller personuppgifter mellan behöriga myndigheter, tullmyndigheter och kommissionen i samband med genomförandet och verkställandet av förordning (EU) 2023/1115. Allt sådant informationsutbyte ska vara förenligt med de regler om skydd av personuppgifter som fastställs i förordningarna (EU) 2016/679 och (EU) 2018/1725.

3. Förklaringarna om tillbörlig aktsamhet ska i informationssystemet tillskrivas de behöriga myndigheterna i följande ordning:

a) Om informationssystemets användare tillhandahåller information som anger den medlemsstat där den relevanta produkten förs in i eller ut ur unionsmarknaden, eller om så inte är fallet, där den relevanta produkten släpps ut eller tillhandahålls på marknaden, ska förklaringarna om tillbörlig aktsamhet tillskrivas de behöriga myndigheterna i den medlemsstaten.

b) I avsaknad av den information som krävs enligt led a ska förklaringarna om tillbörlig aktsamhet tillskrivas de behöriga myndigheterna i den medlemsstat där informationssystemets användare är etablerad. Om informationssystemets användare är etablerad utanför unionen ska förklaringarna om tillbörlig aktsamhet tillskrivas de behöriga myndigheterna i den medlemsstat som informationssystemets användare är associerad med enligt deras identifieringskod som tillhandahålls vid registreringen i informationssystemet.

4. De förenklade deklarationerna ska i informationssystemet tillskrivas de behöriga myndigheterna i den medlemsstat där den mikro- eller småskaliga primära verksamhetsutövaren är etablerad. Om den mikro- eller småskaliga primära verksamhetsutövaren är etablerad utanför unionen, ska den förenklade deklarationen tillskrivas de behöriga myndigheterna i den medlemsstat som den mikro- eller småskaliga primära verksamhetsutövaren är knuten till, i enlighet med den mikro- eller småskaliga primära verksamhetsutövarens unika identifieringskod som tillhandahålls i informationssystemet. Om informationen om den förenklade deklarationen görs tillgänglig i informationssystemet av en medlemsstat i enlighet med artikel 4a.4 i förordning (EU) 2023/1115, ska den förenklade deklarationen tillskrivas de behöriga myndigheterna i den medlemsstaten.

Artikel3Definitioner

Ändrad genom förordning (EU) 2026/1565.

I denna förordning gäller följande definitioner, utöver de definitioner som anges i artikel 2 i förordning (EU) 2023/1115, artikel 4 i förordning (EU) 2016/679 och artikel 3 i förordning (EU) 2018/1725:

a) informationssystem: det informationssystem som upprättas och underhålls av kommissionen i enlighet med artikel 33 i förordning (EU) 2023/1115.

b) informationssystemets aktör: de behöriga myndigheter och tullmyndigheter som avses i förordning (EU) 2023/1115, och kommissionen, som utför de uppgifter som tilldelats dem i enlighet med förordning (EU) 2023/1115.

c) informationssystemets användare: verksamhetsutövare, inbegripet mikro- eller småskaliga primära verksamhetsutövare, och deras ombud, i tillämpliga fall, verksamhetsutövare i senare led och handlare, i enlighet med förordning (EU) 2023/1115, samt medlemsstater som agerar i enlighet med artikel 4a.4 i den förordningen, och som identifieras genom individuell registrering i EU Login, kommissionens tjänst för användarautentisering och genom tillhandahållande av en unik identifieringskod.

d) förklaring om tillbörlig aktsamhet: förklaring om tillbörlig aktsamhet som informationssystemets användare har lämnat in i enlighet med förordning (EU) 2023/1115.

da) förenklad deklaration: förenklad deklaration som informationssystemets användare lämnar in i enlighet med artikel 4a.2 i förordning (EU) 2023/1115.

e) referensnummer: det referensnummer som informationssystemet tilldelar förklaringen om tillbörlig aktsamhet.

ea) deklarationsidentifieringsnummer: det identifieringsnummer som informationssystemet tilldelar den förenklade deklarationen.

f) kontrollnummer: ett säkerhetsnummer som informationssystemet tilldelar förklaringen om tillbörlig aktsamhet eller den förenklade deklarationen för att säkerställa ytterligare säkerhet för de uppgifter som ingår i den.

g) riskprofilering: identifiering av riskerna för bristande efterlevnad för en relevant produkt inom tillämpningsområdet för förordning (EU) 2023/1115 i informationssystemet, gjord på grundval av riskkriterier och i syfte att tilldela varje förklaring om tillbörlig aktsamhet och förenklade deklaration som lämnas in i informationssystemet, även efter eventuella ändringar eller uppdateringar av den, en riskstatus som återspeglar de riskerna.

Kapitel II Informationssystemets funktion

Artikel4Inlämnande av förklaringar om tillbörlig aktsamhet

Ändrad genom förordning (EU) 2026/1565.

1. Informationssystemets användare ska lämna in och hantera förklaringarna om tillbörlig aktsamhet för relevanta produkter i informationssystemet, utom i de fall då förklaringen om tillbörlig aktsamhet görs tillgänglig via det elektroniska gränssnitt som avses i artikel 28.2 i förordning (EU) 2023/1115.

2. Om en relevant produkt innehåller eller har tillverkats av trä ska informationssystemets användare i förklaringen om tillbörlig aktsamhet ange de fullständiga vetenskapliga namnen på de träslag som de relevanta produkterna innehåller eller har tillverkats av.

Artikel4aInlämning, uppdatering och återkallande av förenklade deklarationer

Införd genom förordning (EU) 2026/1565.

1. Informationssystemets användare ska lämna in den förenklade deklarationen i informationssystemet, utom i de fall då information görs tillgänglig i enlighet med punkt 2.

2. Om all den information som förtecknas i bilaga III till förordning (EU) 2023/1115 finns tillgänglig i ett system eller en databas som inrättats enligt unionsrätt eller medlemsstaternas rätt, ska informationssystemet göra det möjligt för medlemsstaterna att göra denna information och, i förekommande fall, eventuella uppdateringar av den, tillgänglig i informationssystemet per mikro- eller småskalig primär verksamhetsutövare i enlighet med artikel 4a.4 i förordning (EU) 2023/1115. Informationssystemet ska tilldela ett deklarationsidentifieringsnummer för den information som görs tillgänglig per enskild mikro- eller småskalig primär verksamhetsutövare. Deklarationsidentifieringsnumret ska av den berörda medlemsstaten meddelas till respektive mikro- eller småskalig primär verksamhetsutövare och användas av den mikro- eller småskaliga primära verksamhetsutövaren vid tillämpning av förordning (EU) 2023/1115 och den här förordningen.

3. En uppdatering av den förenklade deklarationen ska lämnas in till och göras tillgänglig i informationssystemet i enlighet med punkterna 1 och 2. Det deklarationsidentifieringsnummer som är kopplat till den förenklade deklarationen ska behållas vid en uppdatering.

4. Informationssystemet ska föra register över de förenklade deklarationerna och eventuella uppdateringar av dem.

5. En uppdatering av den förenklade deklarationen ska leda till en ny riskprofilering av hela den uppdaterade förenklade deklarationen i enlighet med artikel 6.

6. Informationssystemet ska göra det möjligt för informationssystemets användare att återkalla förenklade deklarationer.

7. Förenklade deklarationer får inte återkallas efter det att samma informationssystemanvändare har använt den förenklade deklarationen som referens i enlighet med artikel 8a.

Artikel5Ändring och återkallande av förklaringar om tillbörlig aktsamhet

Ändrad genom förordning (EU) 2026/1565.

1. Informationssystemet ska göra det möjligt för informationssystemets användare att ändra eller återkalla förklaringar om tillbörlig aktsamhet inom 72 timmar efter det att referensnumret för förklaringen om tillbörlig aktsamhet har gjorts tillgängligt i informationssystemet.

2. En förklaring om tillbörlig aktsamhet får inte ändras eller återkallas efter det att den har använts som referens i en förklaring om tillbörlig aktsamhet som lämnats in av samma informationssystemanvändare för gruppering i enlighet med artikel 8a.

3. En förklaring om tillbörlig aktsamhet får inte ändras eller återkallas av en användare av informationssystemet efter det att

a) informationssystemets användare har underrättats om avsikten att genomföra en kontroll av förklaringen om tillbörlig aktsamhet eller av den relevanta produkt som är förknippad med förklaringen om tillbörlig aktsamhet, under den period som kontrollen pågår,

b) en relevant produkt som omfattas av en förklaring om tillbörlig aktsamhet har släppts ut på unionsmarknaden eller exporterats i enlighet med förordning (EU) 2023/1115,

c) referensnumret för förklaringen om tillbörlig aktsamhet har tillhandahållits eller gjorts tillgängligt för tullmyndigheterna innan en relevant produkt som förs in på eller ut ur marknaden övergår till fri omsättning eller exporteras, som en del av de förfaranden som fastställs i kapitel 4 i förordning (EU) 2023/1115.

4. Utan att det påverkar tillämpningen av punkterna 2 och 3 får de behöriga myndigheterna efter en individuell och motiverad begäran från en användare av informationssystemet förlänga den period som avses i punkt 1 endast när den period som avses i punkt 1 har löpt ut. En sådan förlängning får inte vara längre än åtta kalenderdagar. Begäran ska grunda sig på skäl som ligger utanför kontrollen av informationssystemets användare, som i sin motiverade begäran ska ange att punkt 3 i denna artikel inte är tillämplig. En sådan förlängning ska också vara möjlig retroaktivt efter det att den period som avses i punkt 1 har löpt ut.

5. Ändrade förklaringar om tillbörlig aktsamhet ska omfattas av den riskprofilering som anges i artikel 6. Riskprofileringen ska tillämpas på hela den ändrade förklaringen om tillbörlig aktsamhet.

Artikel6Riskprofilering

Ändrad genom förordning (EU) 2026/1565.

1. Informationssystemet ska göra det möjligt för de behöriga myndigheterna att identifiera situationer i informationssystemet där relevanta produkter utgör en så hög risk för bristande efterlevnad att de kräver omedelbara åtgärder innan de relevanta produkterna släpps ut eller tillhandahålls på marknaden eller exporteras, i enlighet med artikel 17 i förordning (EU) 2023/1115, och att informera de behöriga myndigheterna om vilka kontroller som ska utföras och fullgöra de uppgifter som ålagts dem i enlighet med kapitel 3 i förordning (EU) 2023/1115.

2. Vid tillämpning av punkt 1 ska informationssystemet göra det möjligt för de behöriga myndigheterna att upprätta riskprofiler i informationssystemet för att stödja välgrundade beslut om urval av verksamhetsutövare, inbegripet mikro- eller småskaliga primära verksamhetsutövare, verksamhetsutövare i senare led, handlare eller relevanta produkter som är förknippade med förklaringarna om tillbörlig aktsamhet och de förenklade deklarationerna och som ska kontrolleras. De riskprofilerna ska bland annat grunda sig på de riskkriterier som anges i de behöriga myndigheternas årliga kontrollplaner i enlighet med artikel 16.5 i förordning (EU) 2023/1115.

3. Varje förklaring om tillbörlig aktsamhet och varje förenklad deklaration ska genomgå en automatiserad elektronisk riskprofilering när den lämnas in i informationssystemet, och informationssystemet ska tilldela varje förklaring om tillbörlig aktsamhet och varje förenklad deklaration en riskstatus som inte ska lämnas till informationssystemets användare.

4. De behöriga myndigheterna får när som helst efter inlämnandet av en förklaring om tillbörlig aktsamhet eller förenklad deklaration, inbegripet efter en gruppering av dem i enlighet med artikel 8a, granska förklaringen om tillbörlig aktsamhet eller den förenklade deklarationen för att avgöra om en relevant produkt uppfyller kraven i artikel 3 i förordning (EU) 2023/1115. I sådana fall får de behöriga myndigheterna tilldela förklaringen om tillbörlig aktsamhet, den förenklade deklarationen, eller grupperingen därav, i tillämpliga fall, en ny riskstatus som ett resultat av granskningen. Om den behöriga myndigheten tilldelar en ny riskstatus till en förklaring om tillbörlig aktsamhet eller en förenklad deklaration, eller en gruppering därav, ska denna nya riskstatus ha företräde framför en riskstatus som tilldelats i enlighet med punkt 3 i denna artikel. Informationssystemet ska föra register över alla ändringar som görs av riskstatusen för en förenklad deklaration eller för grupperingar av sådana.

5. Den riskstatus som tilldelas förklaringen om tillbörlig aktsamhet eller den förenklade deklarationen ska endast vara synlig för informationssystemets aktörer.

Artikel7Tilldelning och tillgängliggörande av referensnummer, deklarationsidentifierings–nummer och kontrollnummer

Ändrad genom förordning (EU) 2026/1565.

1. Informationssystemet ska, utan onödigt dröjsmål efter att ha slutfört den riskprofilering som avses i artikel 6, tilldela ett referensnummer till den förklaring om tillbörlig aktsamhet som lämnats in av informationssystemets användare och ett deklarationsidentifieringsnummer till den förenklade deklaration som lämnats in av informationssystemets användare. Samtidigt ska informationssystemet tilldela ett kontrollnummer kopplat till förklaringen om tillbörlig aktsamhet eller till den förenklade deklarationen.

2. Referensnumret eller deklarationsidentifieringsnumret och det kopplade kontrollnumret ska göras tillgängliga för informationssystemets användare när den riskprofilering som avses i artikel 6 har slutförts.

3. Informationssystemet ska göra det möjligt för de behöriga myndigheterna att fördröja tillgängliggörandet av referensnumret eller deklarationsidentifieringsnumret och det tillhörande kontrollnumret för att fastställa huruvida de relevanta produkterna uppfyller kraven i artikel 3 i förordning (EU) 2023/1115 och särskilt för att kontrollera att den identifierade situation som avses i artikel 6.1 i den här förordningen inte är tillämplig på den relevanta produkten. En sådan fördröjning ska vara så kort som möjligt och får inte överskrida den period som anges i artikel 17.3 i förordning (EU) 2023/1115. Den behöriga myndigheten får efter eget gottfinnande förlänga denna period, för så lång tid som krävs, med ytterligare perioder i enlighet med artikel 17.3 i förordning (EU) 2023/1115, för att genomföra sina kontroller och fullgöra sina skyldigheter enligt förordning (EU) 2023/1115 och den här förordningen.

Artikel8Avvisande av förklaringar om tillbörlig aktsamhet och förenklade deklarationer

Ändrad genom förordning (EU) 2026/1565.

1. De behöriga myndigheterna får avvisa en förklaring om tillbörlig aktsamhet eller en förenklad deklaration under den period som fastställs i artikel 17.3 i förordning (EU) 2023/1115 från och med den tidpunkt då en hög risk för bristande efterlevnad identifieras i informationssystemet i enlighet med artikel 6. Det ska inte längre vara möjligt att avvisa en förklaring om tillbörlig aktsamhet när referensnumret för en förklaring om tillbörlig aktsamhet har blivit tillgängligt för informationssystemets användare.

2. Den relevanta produkt som anges i en avvisad förklaring om tillbörlig aktsamhet eller en avvisad förenklad deklaration ska anses inte omfattas av en förklaring om tillbörlig aktsamhet eller av en förenklad deklaration enligt artikel 3 c i förordning (EU) 2023/1115 från och med tidpunkten för avvisandet.

3. Avvisandet ska återspeglas i informationssystemet genom att den berörda förklaringen om tillbörlig aktsamhet eller den förenklade deklarationen tilldelas en särskild status.

Artikel8aGruppering av förklaringar om tillbörlig aktsamhet och förenklade deklarationer i informationssystemet

Införd genom förordning (EU) 2026/1565.

1. Informationssystemets användare får gruppera enskilda förklaringar om tillbörlig aktsamhet eller enskilda förenklade deklarationer genom att lämna in en ny förklaring om tillbörlig aktsamhet eller ny förenklad deklaration som hänvisar till enskilda förklaringar om tillbörlig aktsamhet eller enskilda förenklade deklarationer som tidigare lämnats in av samma informationssystemanvändare, eller för samma verksamhetsutövare eller mikro- eller småskaliga primära verksamhetsutövare av ett behörigt ombud, i tillämpliga fall, via de tidigare inlämnade referensnumren eller deklarationsidentifieringsnumren (grupperad förklaring om tillbörlig aktsamhet eller grupperad förenklad deklaration).

2. Informationssystemet ska tilldela de enskilda förklaringarna om tillbörlig aktsamhet eller de enskilda förenklade deklarationerna en särskild status när det hänvisas till dem i den grupperade förklaringen om tillbörlig aktsamhet eller den grupperade förenklade deklarationen för att identifiera att de är grupperade och ersätts av den grupperade förklaringen om tillbörlig aktsamhet eller den grupperade förenklade deklarationen.

3. När det gäller efterlevnaden av förordning (EU) 2023/1115 ska den grupperade förklaringen om tillbörlig aktsamhet eller den grupperade förenklade deklarationen representera den enskilda förklaringen om tillbörlig aktsamhet eller den enskilda förenklade deklarationen. Den grupperade förklaringen om tillbörlig aktsamhet eller den grupperade förenklade deklarationen ska därför omfatta utsläppande på marknaden eller export av de relevanta produkter som ingår i de enskilda förklaringar om tillbörlig aktsamhet eller de enskilda förenklade deklarationer som det hänvisas till däri. För att uppfylla kraven i artiklarna 4.7 och 26.4 i förordning (EU) 2023/1115 ska informationssystemets användare, i stället för de individuella referensnummer eller individuella deklarationsidentifieringsnummer som tilldelats en särskild status i enlighet med punkt 2, meddela eller tillgängliggöra referensnumret eller deklarationsidentifieringsnumret för den grupperade förklaringen om tillbörlig aktsamhet eller den grupperade förenklade deklarationen.

Kapitel III Uppgifter och ansvarsområden i samband med informationssystemet

Artikel9Kommissionens uppgifter och ansvarsområden

Ändrad genom förordning (EU) 2026/1565.

Utöver de uppgifter som anges i artikel 2.1 ska kommissionen ansvara för att utföra följande uppgifter i samband med informationssystemet:

a) Tillhandahålla kunskap, utbildning och stöd, inklusive tekniskt bistånd, till informationssystemets användare och informationssystemets aktörer i samband med användningen av informationssystemet och, när nationell expertis krävs, begära bistånd från de behöriga myndigheterna i de fall som kräver nationell expertis.

b) Bevilja tillgång till informationssystemets aktörer, som utsetts av varje medlemsstat.

c) Bevilja tillgång till informationssystemets användare, som står under de behöriga myndigheternas tillsyn och vid behov samarbetar med de behöriga myndigheterna, för att kontrollera identifieringsinformation som tillhandahålls av informationssystemets användare och annan information vars giltighet endast kan bedömas av medlemsstaterna.

ca) Utveckla en funktion i informationssystemet som gör det möjligt för de behöriga myndigheterna att hantera informationssystemets användare, inbegripet de åtgärder som förtecknas i led h, och extrahera uppgifter som rör informationssystemets användare.

d) Behandla personuppgifter i informationssystemet, om så krävs enligt denna förordning eller för genomförande och verkställande enligt förordning (EU) 2023/1115.

e) Tillhandahålla webbtjänster för informationssystemets användare med stöd av gemensamma tekniska specifikationer så att de kan lämna in och hantera förklaringar om tillbörlig aktsamhet och förenklade deklarationer, inbegripet gruppering av dessa, i informationssystemet på ett automatiserat sätt, och vid behov fastställa villkor för anslutning och användning av dessa webbtjänster.

f) Tillhandahålla webbtjänster för medlemsstaternas behöriga myndigheter med stöd av gemensamma tekniska specifikationer så att de kan utföra uppgifter avseende inlämnade förklaringar om tillbörlig aktsamhet eller inlämnade förenklade deklarationer, inbegripet grupperingar av dessa, i informationssystemet på ett automatiserat sätt, och vid behov fastställa villkor för anslutning och användning av dessa webbtjänster.

g) Tillhandahålla det elektroniska gränssnitt som avses i artikel 28 i förordning (EU) 2023/1115.

h) Tillfälligt upphäva och återkalla tillgången för informationssystemets användare, inbegripet för att åtgärda fall av bristande efterlevnad av de skyldigheter som fastställs i förordning (EU) 2023/1115, på begäran av de behöriga myndigheterna i den medlemsstat där informationssystemets användare är etablerad eller, om användaren är etablerad utanför unionen, de behöriga myndigheterna i den medlemsstat som informationssystemets användare är associerad med enligt den unika identifieringskod som tillhandahålls vid registreringen i informationssystemet.

Artikel10Åtkomsträttigheter för informationssystemets användare

Ändrad genom förordning (EU) 2026/1565.

1. Endast registrerade användare av informationssystemet ska ha tillgång till informationssystemet. Informationssystemets användare ska skapa ett enda konto i informationssystemet. Informationssystemet ska ge informationssystemets användare möjlighet att skapa olika roller på samma konto.

2. Autentisering till informationssystemet ska ske via EU Login, Europeiska kommissionens autentiseringstjänst.

3. Informationssystemets användare ska ha tillgång till den information i informationssystemet som de har lämnat in eller som de har fått tillgång till av en annan användare av informationssystemet genom referensnummer och kontrollnummer i tillhörande förklaringar om tillbörlig aktsamhet och deklarationsidentifieringsnummer och kontrollnummer i tillhörande förenklade deklarationer, inbegripet grupperade förklaringar om tillbörlig aktsamhet eller grupperade förenklade deklarationer.

4. Informationssystemet ska göra det möjligt för informationssystemets användare att hålla sina registreringsuppgifter uppdaterade.

Artikel11Åtkomsträttigheter för informationssystemets aktörer

Ändrad genom förordning (EU) 2026/1565.

1. Kommissionen ska ha tillgång till alla uppgifter, all information och alla handlingar i informationssystemet för att behandla dem i enlighet med artiklarna 21 och 27.1 i förordning (EU) 2023/1115, utarbeta rapporter och utveckla, driva och underhålla informationssystemet.

2. Kommissionen ska bevilja och får återkalla åtkomsträttigheter till informationssystemets aktörer vid förändrade behörigheter i enlighet med artikel 14.2 i förordning (EU) 2023/1115.

3. Autentisering till informationssystemet ska ske via EU Login, Europeiska kommissionens autentiseringstjänst.

4. Informationssystemets aktörer ska införa lämpliga medel för att säkerställa att enskilda användare som företräder informationssystemets aktörer i informationssystemet endast får tillgång till personuppgifter som behandlas i informationssystemet när det är absolut nödvändigt för genomförande och verkställande enligt förordning (EU) 2023/1115.

5. Informationssystemets aktörer ska ha tillgång till all relevant information i informationssystemet som är nödvändig för att de ska kunna fullgöra sina skyldigheter och uppgifter enligt förordning (EU) 2023/1115.

Kapitel IV Behandling av personuppgifter och säkerhet

Artikel12Behandling av personuppgifter i informationssystemet

Ändrad genom förordning (EU) 2026/1565.

1. Överföring, lagring och annan behandling av personuppgifter i informationssystemet får endast ske i den mån det är nödvändigt och proportionerligt och endast för följande ändamål:

a) Stödja kommunikation mellan informationssystemets aktörer i samband med genomförande och verkställande enligt förordning (EU) 2023/1115.

b) Hantera ärenden, då detta görs av informationssystemets aktörer när de utför sin egen verksamhet i samband med genomförande och verkställande enligt förordning (EU) 2023/1115.

c) Utföra de verksamhetsrelaterade och tekniska omvandlingar av de uppgifter som förtecknas i denna förordning, om detta är nödvändigt för att möjliggöra utbyte och användning av den information som avses i leden a och b.

2. Behandling av personuppgifter får ske i informationssystemet endast avseende följande kategorier av personuppgifter:

a) Identifieringsuppgifter: förnamn och efternamn, unik identifieringskod inklusive registrerings- och identitetsnummer för ekonomiska aktörer (Eori-nummer), i enlighet med artikel 9 i Europaparlamentets och rådets förordning (EU) nr 952/2013, i tillämpliga fall.

b) Yrkesmässiga kontaktuppgifter: e-postadress och postadress, hemvistland eller land där det registrerade sätet finns, telefonnummer och i tillämpliga fall faxnummer.

c) Roll som informationssystemets användare har.

d) Uppgifter om geolokalisering enligt artikel 2.28 i förordning (EU) 2023/1115, om fysiska personer kan identifieras.

e) Användarautentisering och åtkomstuppgifter vid tillgång till informationssystemet: IP-adress och användarnamn.

3. Informationssystemet ska lagra de kategorier av personuppgifter som förtecknas i punkt 2 och som behandlats för genomförande och verkställande enligt förordning (EU) 2023/1115.

4. Lagring av uppgifter enligt punkt 2 ska utföras med hjälp av it-infrastruktur som finns i Europeiska ekonomiska samarbetsområdet.

5. Informationssystemet ska lagra de personuppgifter som ingår i förklaringarna om tillbörlig aktsamhet i högst fem år från det datum då de lämnats in i informationssystemet eller, vid gruppering i enlighet med artikel 8a, från det datum då de grupperats. Informationssystemet ska lagra de personuppgifter som ingår i den förenklade deklarationen i högst fem år från det datum då den förenklade deklarationen återkallades från informationssystemet. Lagringsperioden får förlängas ytterligare av kommissionen efter individuell begäran från informationssystemets användare eller informationssystemets aktörer, om det är nödvändigt för att uppfylla deras ansvar och skyldigheter enligt förordning (EU) 2023/1115.

6. Utan att det påverkar den uppgiftsbehandling som anges i artikel 14 ska varje aktör i informationssystemet vara separat personuppgiftsansvarig i den mening som avses i förordningarna (EU) 2016/679 och (EU) 2018/1725 med avseende på den uppgiftsbehandling som aktören i informationssystemet utför.

7. De nationella tillsynsmyndigheterna och Europeiska datatillsynsmannen ska, inom ramen för sina respektive befogenheter, säkerställa en samordnad tillsyn av informationssystemet och informationssystemets aktörers och användares användning av systemet i enlighet med artikel 62 i förordning (EU) 2018/1725.

Artikel13Kommissionens behandling av personuppgifter

1. Kommissionen ska vara personuppgiftsansvarig i den mening som avses i artikel 3.8 i förordning (EU) 2018/1725 när det gäller behandling av personuppgifter för informationssystemets användare, inbegripet behandling av personuppgifter vid registrering av informationssystemets användare i informationssystemet.

2. Om kommissionen behandlar personuppgifter vid driften av informationssystemet på uppdrag av andra aktörer i informationssystemet i syfte att utbyta information enligt artikel 27 i förordning (EU) 2023/1115, ska kommissionen anses vara personuppgiftsbiträde i den mening som avses i artikel 3.12 i förordning (EU) 2018/1725.

3. Kommissionen ska vara personuppgiftsbiträde i den mening som avses i artikel 3.12 i förordning (EU) 2018/1725 för den behandling av personuppgifter som utförs för gemensamma undersökningar enligt artikel 21 i förordning (EU) 2023/1115 som utförs i samband med genomförande och verkställande enligt förordning (EU) 2023/1115.

Artikel14Gemensamt personuppgiftsansvar i informationssystemet

När behöriga myndigheter och tullmyndigheter enligt förordning (EU) 2023/1115 samarbetar om genomförande och verkställande enligt artikel 21 i förordning (EU) 2023/1115, ska de berörda behöriga myndigheterna och tullmyndigheterna vara gemensamt personuppgiftsansvariga, i den mening som avses i artikel 26.1 i förordning (EU) 2016/679, avseende överföring, lagring och annan behandling av personuppgifter i informationssystemet inom ramen för det särskilda samarbetet. Om så krävs enligt artikel 26.1 i förordning (EU) 2016/679 ska de personuppgiftsansvariga fastställa sitt respektive ansvar för att fullgöra skyldigheterna enligt förordning (EU) 2016/679 genom ett inbördes arrangemang.

Artikel15Säkerhet

Ändrad genom förordning (EU) 2026/1565.

1. Kommissionen ska vidta nödvändiga åtgärder enligt den senaste tekniken för att trygga säkerheten för personuppgifter som behandlas i informationssystemet, inbegripet lämplig kontroll av tillgång till uppgifter och en säkerhetsplan som ska hållas uppdaterad.

2. Kommissionen ska vidta nödvändiga åtgärder enligt den senaste tekniken i händelse av säkerhetsincidenter, vidta korrigerande åtgärder och se till att det är möjligt att kontrollera vilka personuppgifter som har behandlats i informationssystemet, när det har skett, vem som har behandlat dem och för vilket ändamål.

3. Kommissionen ska informera de behöriga myndigheterna om de åtgärder som vidtas med avseende på punkterna 1 och 2 i denna artikel.

4. Kommissionen får vidta följande åtgärder:

a) Åtgärder för att säkerställa en fortsatt tillgänglighet till informationssystemet genom att specificera villkoren för enskilda interaktioner, inbegripet fastställa tekniska gränser för filstorlek och reglera interaktionernas frekvens.

b) Åtgärder för att förhindra att felaktiga, överflödiga eller överlappande uppgifter lämnas in.

Kommissionen ska utan dröjsmål informera de behöriga myndigheterna och informationssystemets användare om de åtgärder som vidtas i enlighet med denna punkt.

Artikel 15 a

Införd genom förordning (EU) 2026/1565.

1. Senast den 30 december 2026 ska kommissionen tillhandahålla följande på en allmänt tillgänglig webbplats:

a) Information om informationssystemets tillgänglighet och funktion.

b) Information om beredskapsåtgärder som ska vidtas i händelse av oplanerat driftsavbrott i informationssystemets under längre tid än 60 minuter.

2. De beredskapsåtgärder som avses i punkt 1 b ska minst omfatta följande:

a) Underrätta informationssystemets aktörer på digital väg i händelse av oplanerat driftsavbrott i informationssystemet.

b) Tillhandahålla ett referensnummer för nödfall och ett deklarationsidentifieringsnummer för nödfall för att täcka de produkter för vilka en förklaring om tillbörlig aktsamhet eller en förenklad deklaration inte kan lämnas in i enlighet med förordning (EU) 2023/1115 och referensnummer eller deklarationsidentifieringsnumner inte kan tilldelas på grund av driftsavbrottet i informationssystemet.

Artikel16Konfidentialitet

1. Varje medlemsstat och kommissionen ska tillämpa sina egna regler om tystnadsplikt eller andra motsvarande konfidentialitetskrav med avseende på informationssystemet i enlighet med nationell rätt eller unionsrätten.

2. Alla informationssystemets aktörer ska se till att andra informationssystemets aktörers krav på konfidentiell behandling av information som utbyts i informationssystemet uppfylls av personer som arbetar under deras ledning.

Kapitel V Slutbestämmelser

Artikel17Översättning

1. Kommissionen ska göra informationssystemet tillgängligt på alla unionens officiella språk.

2. Informationssystemets aktörer får, i samband med utförandet av någon av de uppgifter som de tilldelats i enlighet med förordning (EU) 2023/1115, ta fram och använda information, handlingar, resultat, utlåtanden och bestyrkta kopior som de har mottagit i informationssystemet, på samma grundval som liknande information som erhållits i det egna landet, för ändamål som är förenliga med de ändamål för vilka uppgifterna ursprungligen samlades in och i enlighet med relevant unionsrätt och nationell rätt.

Artikel18Kostnader

1. Kommissionen ska stå för de kostnader som uppstår i samband med inrättande, underhåll och drift av informationssystemet.

2. Kostnaderna för informationssystemet på medlemsstatsnivå, inbegripet de mänskliga resurser som behövs för utbildning, marknadsföring och tekniskt stöd, samt för användningen av informationssystemet på nationell nivå och eventuella anpassningar som krävs av nationella nätverk och informationssystem, ska bäras av den medlemsstat som ådrar sig dem.

Artikel19Ikraftträdande

Denna förordning träder i kraft den tredje dagen efter det att den har offentliggjorts i Europeiska unionens officiella tidning.

1 Europaparlamentets och rådets förordning (EU) nr 952/2013 av den 9 oktober 2013 om fastställande av en tullkodex för unionen (EUT L 269, 10.10.2013, s. 1, ELI: http://data.europa.eu/eli/reg/2013/952/oj).