Art. 4

Documents justificatifs

En vigueur depuis le 30 janv. 2026
Article 4 Documents justificatifs 1.   La demande comprend des pièces justificatives décrivant le respect des exigences organisationnelles générales applicables aux IIP et aux RRM énoncées aux articles 11 à 18, ainsi que les politiques et procédures que le demandeur a mises en place pour garantir un remplacement ordonné conformément à l’article 38. Outre les documents visés au premier alinéa, les demandeurs en tant qu’IIP incluent des pièces justificatives décrivant le respect des exigences applicables aux IIP énoncées aux articles 19 à 25, et les demandeurs en tant que RRM incluent des pièces justificatives décrivant le respect des exigences applicables aux RRM énoncées aux articles 26 à 29. 2.   La demande comporte les éléments suivants: a) des informations sur les politiques, les plans d’urgence et les dispositions de l’IIP ou du RRM visant à garantir le respect du calendrier de divulgation des informations et de présentation de déclarations d’informations privilégiées et des enregistrements de données à l’Agence, conformément à l’article 11, y compris les pièces justificatives y afférentes; b) des informations sur le système de validation des données de l’IIP ou du RRM pour vérifier l’exactitude et l’exhaustivité des rapports d’informations privilégiées ou des enregistrements de données, y compris le respect des principes et processus de validation des données, conformément à l’article 12, y compris les pièces justificatives y afférentes; c) des informations sur les dispositifs de l’IIP ou du RRM destinés à garantir le respect des exigences de sécurité conformément à l’article 13, y compris les pièces justificatives y afférentes; d) l’organigramme de l’IIP ou du RRM, relatif aux fonctions et structures pertinentes pour les activités menées au titre du règlement (UE) no 1227/2011; e) le programme d’activités de l’IIP ou du RRM, relatif aux activités menées au titre du règlement (UE) no 1227/2011; f) des informations sur les dispositions administratives de l’IIP ou du RRM visant à prévenir les conflits d’intérêt et la discrimination visées à l’article 16, y compris les pièces justificatives y afférentes; g) des informations sur les dispositifs de l’IIP ou du RRM visant à garantir le respect des exigences de sécurité conformément à l’article 17, y compris les pièces justificatives y afférentes; h) des informations sur la mise en œuvre des normes techniques, y compris leurs éventuelles mises à jour, afin de garantir le fonctionnement sûr et efficace du processus de collecte des données et les déclarations ultérieures à l’Agence, y compris les pièces justificatives y afférentes. 3.   L’organigramme de l’IIP ou du RRM visé au paragraphe 2, point d): a) afficher la structure du groupe et les liens de propriété entre l’entreprise mère et ses filiales ou toute autre entité ou succursale associée, et indiquer leurs activités respectives; b) indiquer la raison sociale et l’adresse des entreprises figurant dans l’organigramme; c) identifier les personnes responsables de la notification des enregistrements de données ou de l’exploitation de la plateforme de divulgation d’informations et de présentation de déclarations d’informations privilégiées à l’Agence et fournir une description de leurs tâches et leurs coordonnées professionnelles. 4.   Le programme d’opérations visé au paragraphe 2, point e), décrit en détail le cadre opérationnel et les mécanismes de contrôle interne visant à garantir le respect du présent règlement et du règlement (UE) no 1227/2011. La description du cadre opérationnel illustre le modèle économique du demandeur, y compris les services et produits proposés en lien avec le présent règlement et le règlement (UE) no 1227/2011, et indique tout accord d’externalisation pertinent, auquel cas elle précise comment ces accords d’externalisation garantissent le respect des exigences énoncées dans le présent règlement et le règlement (UE) no 1227/2011. La description des mécanismes de contrôle interne illustre les mécanismes visant à garantir une gouvernance et une gestion des risques efficaces, les procédures et les systèmes de suivi et de gestion des risques liés au présent règlement et au règlement (UE) no 1227/2011, y compris l’identification des risques potentiels et les stratégies d’atténuation correspondantes. 5.   Les candidats peuvent démontrer la conformité à l’une des exigences visées aux paragraphes 2, 3 et 4 en soumettant à l’Agence un certificat valide pour la série de normes ISO/IEC 27000 sur les systèmes de gestion de la sécurité de l’information ou des certifications équivalentes. L’Agence peut demander aux demandeurs des éclaircissements supplémentaires concernant la certification fournie, toute information manquante pour démontrer le respect des exigences visées aux paragraphes 2, 3 et 4 et une mise à jour de cette certification après sa date d’expiration. 6.   Les demandeurs en tant qu’IIP fournissent à l’Agence des informations sur le temps nécessaire aux IIP pour divulguer sur leur plateforme les informations reçues de leurs clients d’IIP et validées avec succès par leurs systèmes de validation des données. Les demandeurs en tant qu’IIP fournissent à l’Agence des informations sur la manière dont ils fixent les redevances à payer par leurs clients d’IIP conformément à l’article 25. 7.   Les demandeurs en tant que RRM fournissent des pièces justificatives concernant les systèmes d’information qu’ils ont mis en place pour assurer les transferts de données à partir d’autres systèmes ou plateformes conformément à l’article 15. Les demandeurs en tant que RRM indiquent le nom de ces systèmes ou plateformes et de toute installation utilisatrice générant des données à déclarer pour la solution technique mise en œuvre par le demandeur, ainsi que des informations concernant toute transformation des données survenues lors de ce processus.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_del:2026:255:oj#art-4

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil