Usein kysytyt kysymykset
Kaikki, mitä sinun tarvitsee tietää Euroopan unionin digitaalisen tuotepassin (DPP) vaatimusmandaateista, identiteettistandardeista ja eIDAS-luottamusintegraatioista.
DPP-vaatimustenmukaisuus, vastauksia
Vuoden 2027 mandaateista eIDAS-allekirjoitukseen, pääsynhallintaan ja tietojen säilyvyyteen — kysymykset, joita valmistajat kysyvät meiltä useimmin.
Mikä on digitaalinen tuotepassi (DPP)?
A digitaalinen tuotepassi (DPP) on lakisääteinen, jäsennelty tietue, joka kokoaa tuotteen kiertotaloutta, ympäristöllistä kestävyyttä ja sääntelyvaatimustenmukaisuutta koskevat tiedot koko sen toimitusketjun elinkaaren ajalta. Se on saatavilla fyysisen tiedonkantajan (QR-koodi / GS1 Digital Link) kautta ja ratkaistavissa standardimuotoisina, koneluettavina semanttisina payloadeina (W3C JSON-LD).
Mitkä tuotekategoriat priorisoidaan ensimmäisinä?
Regulation (EU) 2023/1542 (EU:n akkuasetus) mukaan kaikilla Euroopan markkinoille saatetuilla akuilla ja paristoilla (sähköajoneuvojen, LMT- ja teollisuus >2 kWh) on oltava pakollinen akkupassi 18. helmikuuta 2027 mennessä. ESPR 2024/1781 -prioriteettisuunnitelman mukaan Euroopan komissio viimeistelee parhaillaan delegoituja säädöksiä tekstiileille, raudalle & teräkselle ja alumiinille, joiden valvonta alkaa vuosina 2026/2027, ja nopeasti perässä seuraavat elektroniikka & ICT.
Mitkä ovat velvollisuuteni talouden toimijana?
Valmistajana, maahantuojana tai valtuutettuna B2B-edustajana olet lakisääteisesti vastuussa seuraavista: (1) Yksilöllisten tunnisteiden luominen kullekin yksittäiselle tuotemallille (UPI) ja tuotantolaitokselle (UFI). (2) Passitietojen ylläpitäminen korkean käytettävyyden palvelimilla, hajautetun DPP-mallin mukaisesti (ESPR Art.10 / CIRPASS). (3) Passien sinetöinti eIDAS-kehittyneillä sähköisillä sineteillä, jotta peukalointi on havaittavissa. (4) Vaadittujen tunnisteiden rekisteröinti (esim. EORI / UPI) tulevaan EU:n rekisteriin, kun komission API on käytössä. OpenDPP on rekisterivalmis — kyseinen integraatio odottaa komission API:n julkaisua, joten se ei tällä hetkellä rekisteröi tai synkronoi komission tietokannan kanssa.
Miten käyttöoikeuksia hallitaan? Ovatko omistusoikeudelliset katteeni turvassa?
Kyllä — se on keskeinen suunnittelutavoite. Luonnosstandardin FprEN 18239 mukaisesti OpenDPP toteuttaa tiukan roolipohjaisen pääsynhallinnan (RBAC). Yleiset kestävyystiedot (hiilijalanjälki, kierrätyksen lajitteluohjeet, alkuperämaa) pysyvät julkisesti luettavissa. Kriittiset yrityksen immateriaaliomaisuudet — kuten täydelliset alihankkijaketjun toimittajaluettelot, tietyt materiaalikustannusprosentit, prosessoinnin kemialliset reseptit sekä fyysiset EUDR-tilakuvio-/UFLPA-dokumenttiliitteet — on eriytetty ja rajoitettu osapuolille, joilla on myönnetty valtuutus (markkinavalvonta- ja tulliviranomaiset, ammattimaiset purku-/kierrätystoimijat) tai omille toimijoillesi.
Mitä tapahtuu, jos yrityksemme menee konkurssiin? Kuolevatko passitietomme?
Se on suunniteltu niin, ettei näin tapahdu. "Digitaalisten saarekkeiden" ja "digitaalisen kuoleman" käsittelemiseksi EN 18221 (tietojen tallennus, arkistointi & säilyvyys) -standardin mukainen yhteinen tekninen standardikehys kuvaa passitietueiden pysyvän ratkaistavissa pitkän ajanjakson (tyypillisesti 10–15 vuotta) sen jälkeen, kun tuote on saatettu markkinoille, riippumatta alkuperäisen talouden toimijan toimintastatuksesta. OpenDPP noudattaa näitä periaatteita: passit säilytetään ja ne on suunniteltu pysymään julkisesti ratkaistavissa määritellyn säilytysikkunan ajan, mikä auttaa tietoja säilymään yksittäisen toimijan ulkopuolella.
Miten eIDAS-kryptografiaa käytetään passien allekirjoittamiseen?
FprEN 18246 -standardin (lopullinen luonnos, virallisessa äänestyksessä) mukaisesti kaikki passitiedot on jäsennelty sähköisesti allekirjoitettuihin tietorakenteisiin (ESDC). Kun vuokralais solmu julkaisee passin, OpenDPP käyttää brändin suojattua tietokantaa eIDAS ja prime256v1-yksityisavaimia allekirjoittaakseen JSON-LD-hyötykuorman. Tämä luo kryptografisen digitaalisen allekirjoitussinetin. Kuka tahansa, jolla on vastaava julkinen avain – kierrättäjä, tilintarkastaja tai markkinavalvontaviranomainen – voi tarkistaa allekirjoituksen, joka osoittaa, onko passin sisältöä muutettu allekirjoittamisen jälkeen. Kyseessä on edistynyt sähköinen sinetti (eIDAS) – allekirjoitusavain säilytetään ohjelmistossa, ja se on salattu levossa vuokralaisen säilytystilassa (tuo oma avain tai QTSP-varmenne, jotta voit sinetöidä omalla identiteetilläsi). Pätevä sinetti (korkeampi eIDAS-taso, jolla on vahvempi oikeudellinen olettama) edellyttää varmennetta pätevältä luottamuspalveluntarjoajalta; voit tuoda oman varmenteesi päivittääksesi sinetin.
Mikä on GS1 Digital Link?
GS1 Digital Link on standardimuoto, joka muuntaa fyysisen viivakoodin skannauksen standardimuotoiseksi verkko-URL-osoitteeksi. Erillisten etikettien sijaan QR-koodeille, kierrätystiedoille ja brändimarkkinoinnille painetaan yksi GS1 Digital Link -QR-koodi (esim. https://domain/01/GTIN/21/Serial). Kun kuluttaja tai auditoija skannaa sen, ratkaisijaportaali ohjaa pyynnön rikkaalle digitaalisen tuotepassin HTML-sivulle tai tarjoilee jäsenneltyä JSON-LD-tietoa API-integraatioille.
Muuttavatko brändätty aliverkkotunnus ja mukautettu verkkotunnus -lisäominaisuudet tuotteeni QR-koodeja?
Ei — ja se on tarkoituksellista. Näiden lisäominaisuuksien avulla saat brändätyn verkko-osoitteen julkisiin passisivuihisi, mikä sopii erinomaisesti verkkosivustollesi, sähköposteihisi, esitteisiisi ja kampanjoihisi. Fyysisessä tuotteessa oleva QR-koodi sisältää aina vakaan resolverimme (esimerkiksi https://opendpp-node.eu/01/ GTIN), koska digitaalisen tuotepassin on oltava ratkaistavissa koko säilytysaikansa ajan — tyypillisesti 10–15 vuotta — riippumatta tilauksestasi, ja hallitsemasi verkkotunnus voi vanhentua tai vaihtaa omistajaa. Näin brändisi pysyy omistamissasi kanavissa, kun taas skannattava passi pysyy saavutettavana ja vakaana. Katso yllä oleva kohta ”Mitä tapahtuu, jos yrityksemme menee konkurssiin?” saadaksesi lisätietoja pitkän aikavälin pysyvyyden suunnittelusta.
Miten latauksen CSV-massasyöttäjä toimii?
OpenDPP tarjoaa esimuotoiltuja vaatimustenmukaisuus-CSV-laskentataulukoita keskeisille ESPR-sektoreille (tekstiilit, akut ja paristot sekä elektroniikka). Vaatimustenmukaisuuspäälliköt lataavat laskentataulukon, täyttävät sen raaoilla tuote- ja materiaaliattribuuteillaan ja lataavat sen asiakaskonsolin koontinäytön kautta. Palvelinpuolen syöttömoottori jäsentää CSV:n reaaliajassa, suorittaa tiukat validointitarkistukset (kuitusuhteet, positiiviset kapasiteettiarvot, ISO-maamuodot) ja luo välittömästi allekirjoitetut passit hyväksytyistä riveistä.
Miten itsepalvelu-Stripe-käyttöönotto toimii?
Brändit rekisteröivät yritysnimensä, rekisteritunnuksensa (EORI tai kansallinen Y-tunnus) ja valitsevat itsepalvelutason (Micro, Starter, Growth tai Scale; Enterprise edellyttää yhteydenottoa myyntiin). Lähetettäessä järjestelmä ohjaa integroituun Stripe-laskutuksen kassalle. Onnistuneet maksut käynnistävät automaattiset Stripe-webhookit, jotka provisioivat heille oman tietokannan vuokralaistilan, luovat aktiiviset eIDAS prime256v1 -avainparit ja alustavat heidän alkuperäiset rajatut API-avaimensa.
Onko OpenDPP avoimen lähdekoodin vai omisteinen yrityspalvelu?
OpenDPP on kaupallinen, omisteinen B2B-vaatimustenmukaisuusydin, joka on omistautunut tarjoamaan premium-tason, korkean suorituskyvyn vaatimustenmukaisuussolmuja ja GS1-ratkaisijoita tilauspohjaisella SaaS-mallilla. Vaikka edistämme voimakkaasti avointa yhteentoimivuutta ja standardimuotoisia W3C-skeemoja, koodikanta on lisensoimaton julkista jakelua varten, mikä varmistaa, että toimitusketjusi ohjelmistokumppani pysyy hyvin rahoitettuna ja rakenteellisesti turvattuna.
Mikä on Asset Administration Shell (AAS v3.0/3.1) ja miten OpenDPP tukee sitä?
Asset Administration Shell (AAS v3.0/3.1) on teollista yhteentoimivuutta varten määritelty standardoitu digitaalisen kaksosen kehys. OpenDPP tarjoaa AAS v3.0/3.1 -viennin ja -tuonnin tuotepassien alimalleille — viety environment validoituu virallista IDTA AAS JSON Schema -skeemaa vasten. Brändit voivat syöttää raakoja AAS JSON Environment -dokumentteja tai viedä tuotepassinsa standardimuotoisina kuorina, mapaten paikalliset kentät globaaleihin eCl@ss- tai IEC-semanttisen rekisterin sanakirjatunnisteisiin.
Mikä on United Nations Transparency Protocol (UNTP)?
UN Transparency Protocol (UNTP) standardoi todennettavat valtakirjat fyysisten materiaalien ja huoltajuussiirtojen seurantaan toimitusketjun varrella. Sisääntulevalla puolella OpenDPP syöttää ja validoi toimittajien UNTP-jäljitystapahtumia (GS1 EPCIS 2.0 -yhteensopivia), jotka on allekirjoitettu VC-muotoisina UNTP-valtakirjoina, ratkaisten julkiset avaimet ja validoiden suojatut eIDAS x5c -sertifikaattiketjut todistuskuoressa. Lähtevällä puolella OpenDPP antaa jokaisen tuotepassin vaatimustenmukaisena UNTP DigitalProductPassport -credentialina — tarjottuna sekä kuoreen käärittynä vc+jwt (W3C VC-JOSE-COSE) että upotettuna W3C Data Integrity -credentialina (ecdsa-jcs-2019), ratkaistavissa olevilla liikkeeseenlaskijan did:web-avaimilla ja W3C Bitstring Status List -peruutuksella. Vanha passisinetti pysyy toimittajakohtaisena MerkleTreeAttestationProof-todisteena, joka on erillinen tästä vaatimustenmukaisesta credentialista.
Onko sinulla yhä kysymyksiä vuoden 2027 valmiudesta?
Varaa demo, niin käymme läpi tarkalleen, miten OpenDPP saattaa tuotteesi passivalmiiksi.
Varaa demo