EUDI Wallet
Matriz de obligaciones para una entidad financiera (pendiente de validación jurídica)
La EUDI Wallet no es un proyecto tecnológico. Es una matriz de obligaciones regulatorias con entregables identificables por área (Legal, Compliance, DPO, IT, CISO).
| Obligación | Base normativa | Entregable interno | Owner |
|---|---|---|---|
| Aceptar wallet en journeys con autenticación reforzada | Reg. (UE) 2024/1183, arts. 5a-5f | Mapa de journeys obligados | Legal + Negocio |
| Registro como parte usuaria en España | Reg. (UE) 2024/1183, art. 5b | Expediente de inscripción y datos registrales | Compliance |
| Declaración de intended uses y atributos | Reg. (UE) 2024/1183, art. 5 ter.2.c (versión española; 5b.2.c en inglés) | Catálogo de intended uses por journey | Legal + DPO |
| Minimización y selective disclosure | RGPD art. 5.1.c · Reg. 2024/1183 | Política de atributos mínimos por proceso | DPO |
| Gestión del WRPAC (Access Certificate) | Reg. (UE) 2024/1183 + ITS | Procedimiento PKI + monitorización | CISO + IT |
| Validación de PID/EAA y trust chain | Reg. (UE) 2024/1183, arts. 5c-5d | Modelo de identity matching y fallback | IT + Compliance |
| EIPD específica del programa EUDI | RGPD art. 35 | Documento de EIPD aprobado por DPO | DPO |
| Conservación y trazabilidad de evidencias | RGPD art. 5.2 · LEC 326.4 | Política de retención + cadena de custodia | Legal + IT |
Fundamento normativoReglamento (UE) 2024/1183 (eIDAS 2) · RGPD arts. 5, 25, 35 · LEC art. 326.4
