Často kladené otázky
Vše, co potřebujete vědět o mandátech shody digitálního pasu produktu (DPP) Evropské unie, standardech identity a integracích důvěry eIDAS.
Shoda DPP, zodpovězeno
Od mandátů roku 2027 přes podepisování eIDAS, řízení přístupu až po trvanlivost dat — otázky, které nám výrobci kladou nejčastěji.
Co je digitální pas produktu (DPP)?
Digitální pas produktu (DPP) je zákonem stanovený strukturovaný datový záznam, který shromažďuje data o oběhovosti, environmentální udržitelnosti a regulatorní shodě produktu v průběhu celého životního cyklu jeho dodavatelského řetězce. Je přístupný prostřednictvím fyzického nosiče dat (QR kód / GS1 Digital Link) a rozlišitelný jako standardní, strojově čitelná sémantická data (W3C JSON-LD).
Které kategorie produktů jsou prioritizovány jako první?
Podle nařízení (EU) 2023/1542 (nařízení EU o bateriích) musí všechny baterie uváděné na evropský trh (EV, LMT a průmyslové >2 kWh) mít povinný bateriový pas do 18. února 2027. Podle prioritního plánu ESPR 2024/1781 Evropská komise v současnosti finalizuje akty v přenesené pravomoci pro textil, železo & ocel a hliník s vymáháním od 2026/2027, rychle následované elektronikou & ICT.
Jaké jsou mé povinnosti jako hospodářského subjektu?
Jako výrobce, dovozce nebo autorizovaný B2B zástupce jste zákonně odpovědni za: (1) generování jedinečných identifikátorů pro každý jednotlivý model produktu (UPI) a výrobní zařízení (UFI). (2) Hostování dat pasu na vysoce dostupných serverech v souladu s decentralizovaným modelem DPP (ESPR čl. 10 / CIRPASS). (3) Pečetění pasů pokročilými elektronickými pečetěmi eIDAS, aby byla manipulace zjistitelná. (4) Registraci požadovaných identifikátorů (např. EORI / UPI) v budoucím registru EU, jakmile bude API Komise spuštěno. OpenDPP je připraven na registr — tato integrace čeká na živé API Komise, takže se dnes neregistruje ani nesynchronizuje s databází Komise.
Jak jsou řešena přístupová práva? Jsou mé proprietární marže v bezpečí?
Ano — to je základní cíl návrhu. V souladu s návrhem normy EN 18239 implementuje OpenDPP přísné řízení přístupu na základě rolí (RBAC). Obecná data o udržitelnosti (uhlíková stopa, návody na třídění při recyklaci, země původu) zůstávají veřejně čitelná. Kritické firemní duševní vlastnictví — jako jsou úplné seznamy dodavatelů nižších úrovní, konkrétní procenta nákladů na materiál, receptury procesních chemikálií a fyzické přílohy dokumentů EUDR plot/UFLPA — je však odděleno a omezeno na strany s udělenou autorizací (orgány dozoru nad trhem a celní orgány, profesionální agenti demontáže/recyklace) nebo vaše vlastní subjekty.
Co se stane, když naše společnost zkrachuje? Zaniknou data našeho pasu?
Je navrženo tak, aby tomu tak nebylo. K řešení „digitálních ostrovů“ a „digitální smrti“ rámec společných technických norem podle EN 18221 (ukládání, archivace & trvanlivost dat) popisuje záznamy pasů, které zůstávají rozlišitelné po dlouhý horizont (obvykle 10 až 15 let) poté, co byl produkt uveden na trh, nezávisle na provozním stavu původního hospodářského subjektu. OpenDPP je v souladu s těmito principy: pasy jsou uchovávány a navrženy tak, aby zůstaly veřejně rozlišitelné po nakonfigurované období uchovávání, což pomáhá datům přetrvat za hranice jediného subjektu.
Jak se kryptografie eIDAS používá k podepisování pasů?
V souladu s FprEN 18246 (konečný návrh, ve formálním hlasování) jsou všechna data pasu strukturována uvnitř elektronicky podepsaných datových konstruktů (ESDC). Když uzel nájemce publikuje pas, OpenDPP používá zabezpečené databázové soukromé klíče eIDAS prime256v1 značky k podpisu dat JSON-LD. Tím se vygeneruje kryptografická pečeť digitálního podpisu. Pohraniční úředníci mohou použít odpovídající veřejný klíč k ověření podpisu, který indikuje, zda byla data pasu od podepsání pozměněna. Jedná se o pokročilou elektronickou pečeť eIDAS — podpisový klíč je váš a pod vaší kontrolou. Kvalifikovaná pečeť (vyšší úroveň eIDAS se silnější právní domněnkou) vyžaduje certifikát od kvalifikovaného poskytovatele služeb vytvářejících důvěru (QTSP); pro upgrade si můžete přinést vlastní.
Co je GS1 Digital Link?
GS1 Digital Link je standardní formát, který převádí naskenování fyzického čárového kódu na standardní webovou URL. Místo samostatných štítků pro QR kódy, podrobnosti o recyklaci a marketing značky se tiskne jediný QR kód GS1 Digital Link (např. https://domain/01/GTIN/21/Serial). Při naskenování spotřebitelem nebo auditorem rozlišovací brána přesměruje požadavek na bohatou HTML stránku digitálního pasu produktu nebo poskytne strukturovaná data JSON-LD pro API integrace.
Jak funguje nástroj pro hromadné nahrávání CSV?
OpenDPP poskytuje předformátované tabulky CSV pro shodu pro hlavní sektory ESPR (textil, baterie a elektronika). Manažeři shody si stáhnou tabulku, vyplní ji svými surovými atributy produktů a materiálů a nahrají ji prostřednictvím dashboardu klientské konzole. Serverový engine pro příjem analyzuje CSV v reálném čase, provádí přísné validační kontroly (poměry vláken, kladné hodnoty kapacity, formáty zemí ISO) a okamžitě generuje podepsané pasy z řádků, které projdou.
Jak funguje samoobslužná registrace přes Stripe?
Značky zaregistrují svůj firemní název, registrační identifikátory (EORI nebo národní IČO) a zvolí si samoobslužnou úroveň shody (Starter, Growth nebo Enterprise). Po odeslání systém přesměruje na naši integrovanou platební pokladnu Stripe. Úspěšné platby spustí automatizované webhooky Stripe, které poskytnou jejich vyhrazený databázový prostor nájemce, vygenerují aktivní páry klíčů eIDAS prime256v1 a nasadí jejich počáteční API klíče s omezeným rozsahem.
Je OpenDPP open source nebo proprietární podniková služba?
OpenDPP je komerční, proprietární B2B jádro pro shodu věnované poskytování prémiových, vysoce výkonných uzlů pro shodu a GS1 resolverů v rámci modelu SaaS založeného na předplatném. Přestože usilovně prosazujeme otevřenou interoperabilitu a standardní schémata W3C, zdrojový kód není licencován pro veřejnou distribuci, čímž je zajištěno, že váš softwarový partner pro dodavatelský řetězec zůstane dobře financovaný a strukturálně bezpečný.
Co je Asset Administration Shell (AAS v3.0) a jak ji OpenDPP podporuje?
Asset Administration Shell (AAS v3.0) je standardizovaný rámec digitálního dvojčete definovaný pro průmyslovou interoperabilitu. OpenDPP poskytuje plnou podporu pro metamodel AAS. Značky mohou přijímat surové dokumenty AAS JSON Environment nebo exportovat své pasy produktů jako standardní shelly a mapovat lokální pole na globální identifikátory sémantického registru eCl@ss nebo IEC.
Co je United Nations Transparency Protocol (UNTP)?
UN Transparency Protocol (UNTP) standardizuje ověřitelné přihlašovací údaje pro sledování fyzických materiálů a převodů úschovy v dodavatelském řetězci. OpenDPP přijímá a validuje události UNTP (v souladu s GS1 EPCIS 2.0) podepsané jako W3C Verifiable Credentials. Systém rozliší veřejné klíče a validuje zabezpečené řetězce certifikátů eIDAS x5c vložené do obálky důkazu VC.
Podporuje OpenDPP automatizované audity pro EUDR a UFLPA?
Podporuje pracovní postup. Když jsou registrovány události sledovatelnosti, OpenDPP rekurzivně prochází rodokmen orientovaného acyklického grafu (DAG) směrem proti proudu a validační engine provádí automatizované prověřování na základě pravidel zaznamenaných dat — kontroluje deklarované souřadnice farmářských pozemků a atributy regionu původu vůči nakonfigurovaným rizikovým pravidlům — aby při příjmu označil potenciálně nevyhovující vstupy. Souřadnice pozemků a dokumenty náležité péče jsou uloženy v omezené datové úrovni. OpenDPP nenahrazuje vaše prohlášení o náležité péči EUDR ani právní posouzení rizik.
Máte stále otázky ohledně připravenosti na rok 2027?
Rezervujte si demo a projdeme s vámi přesně to, jak OpenDPP připraví vaše produkty na pas.
Rezervovat demo